eng-ledgerapp.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de eng-ledgerapp.pages.dev
eng-ledgerapp.pages.dev semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. D’après la chaîne du domaine, le site peut se présenter comme lié à un portefeuille financier ou de cryptomonnaie, ou à un service de gestion de compte, et les données de catégorisation disponibles l’associent aux services financiers.
Au moment de cette analyse, les ressources de page disponibles suggèrent que le site ne servait peut-être pas une page d’application normale et renvoyait à la place des ressources d’erreur ou de vérification liées à Cloudflare. Malgré cela, le schéma de nommage du domaine et la catégorisation par des tiers indiquent qu’il pouvait avoir été destiné à imiter ou à prendre en charge un flux de connexion ou d’accès à un compte lié à la finance, plutôt qu’à fonctionner comme un site web d’information générale.
Évaluation de sécurité de eng-ledgerapp.pages.dev
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 12 moteurs de sécurité sur 91, les détections décrivant globalement une activité liée au phishing ou à la fraude. En outre, plusieurs fournisseurs de classification web l’ont catégorisé comme relevant du phishing ou des services financiers, ce qui peut être compatible avec des pages de collecte d’identifiants ou ciblant des portefeuilles. Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, cela n’exclut pas un comportement de phishing, en particulier lorsque la page peut être servie dynamiquement ou être indisponible par intermittence.
Les données de listes noires étaient mitigées plutôt que totalement exemptes d’alertes. Les principales bases de données de contenus malveillants et de phishing incluses dans l’analyse fournie ne répertoriaient pas le domaine au moment de la vérification, mais l’adresse IP du domaine figurait sur une liste de blocage liée à la réputation des e-mails. Ce type d’inscription constitue un signal plus faible que des détections directes de phishing, mais il ajoute un léger motif de prudence. Le domaine a plusieurs années et utilise un HTTPS valide sur une plateforme d’hébergement grand public, mais l’ancienneté et l’hébergement à eux seuls ne compensent pas ici le consensus relativement large entre plusieurs moteurs sur le phishing.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-19. Il est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.47.151, Cloudflare étant indiqué à la fois comme fournisseur d’hébergement et comme couche de serveur web. Le domaine est configuré avec des serveurs de noms Cloudflare et semble être déployé comme une propriété hébergée sur pages.dev.
DNSSEC n’est pas signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. L’analyse indique également que la page servait des ressources de vérification ou d’erreur liées à Cloudflare plutôt qu’une page d’application clairement rendue au moment du test, ce qui peut limiter l’inspection du contenu et peut indiquer une disponibilité intermittente, des contrôles d’accès ou une page supprimée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?