eng-ledgr-hardware-io.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de eng-ledgr-hardware-io.pages.dev
Le domaine eng-ledgr-hardware-io.pages.dev semble être hébergé sur Cloudflare Pages, une plateforme couramment utilisée pour publier des sites web statiques et des applications web. D’après la chaîne du domaine, il semble faire référence aux portefeuilles matériels Ledger ou à l’accès à des comptes de cryptomonnaie associés, ce qui suggère que la page pourrait être destinée à cibler des utilisateurs intéressés par la gestion de portefeuilles crypto ou l’authentification basée sur un appareil.
Le site ne semble pas appartenir à une marque autonome ou à un domaine commercial largement reconnu, et il n’est pas classé dans les principales mesures de trafic fournies ici. Son utilisation d’un sous-domaine sur pages.dev indique qu’il pourrait s’agir d’une page de projet hébergée plutôt que d’un site principal exploité de manière indépendante, ce qui est courant pour des déploiements temporaires, des pages de test ou des sites de campagne légers.
Évaluation de sécurité de eng-ledgr-hardware-io.pages.dev
Ce domaine a été signalé par 12 moteurs de sécurité sur 91 au moment de l’analyse, les détections le classant globalement comme du phishing. En outre, le nom de domaine ressemble étroitement à la marque Ledger tout en utilisant un format de sous-domaine hébergé modifié, ce qui peut indiquer une page d’imitation destinée à attirer des utilisateurs de cryptomonnaies. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, les pages de phishing s’appuient souvent sur une image de marque trompeuse et la collecte d’identifiants plutôt que sur des malwares téléchargeables.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de l’analyse. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé le domaine, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne confirme pas à lui seul la présence de contenu web nuisible. Malgré cela, la combinaison de multiples détections de phishing, du schéma de domaine ressemblant à une marque et du thème des cryptomonnaies augmente sensiblement les inquiétudes.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté afin de refléter un contexte supplémentaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-11-23, et est servi via l’infrastructure Cloudflare à l’adresse IP 172.66.44.110. L’hébergement via Cloudflare peut offrir des avantages en matière de performance et de sécurité, mais cela signifie également que l’origine sous-jacente est masquée dans ces données d’analyse. Le serveur web est identifié comme Cloudflare, et le domaine utilise des serveurs de noms Cloudflare.
DNSSEC semble ne pas être signé au moment de l’analyse. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’échantillon d’analyse anti-malware fourni, mais la page semble être associée à un environnement de sous-domaine hébergé, qui peut parfois être utilisé pour des pages de phishing déployées rapidement. Les signaux techniques disponibles semblent donc mitigés plutôt que nets.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?