eng-ledgr-io-en.pages.dev
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de eng-ledgr-io-en.pages.dev
Le domaine eng-ledgr-io-en.pages.dev semble être hébergé sur Cloudflare Pages, une plateforme couramment utilisée pour publier des sites web statiques et des interfaces front-end d’applications web. D’après la chaîne du domaine, il semble faire référence à un flux de connexion ou d’assistance lié à Ledger, tandis que les données de catégorisation disponibles le placent dans des classifications liées aux services financiers et au phishing plutôt que comme un site d’information général.
Le site ne semble pas représenter à lui seul un vaste site web d’entreprise ou un service grand public établi sur son propre domaine. Il peut plutôt s’agir d’un déploiement sur sous-domaine destiné à un usage limité, tel qu’une page d’atterrissage, une invite d’authentification ou une page de campagne. L’utilisation d’un sous-domaine pages.dev suggère que le contenu est servi depuis un environnement de développement ou de déploiement hébergé plutôt que depuis un domaine principal de marque.
Évaluation de sécurité de eng-ledgr-io-en.pages.dev
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Le nom de domaine ressemble également de près à l’image de marque de Ledger tout en utilisant un sous-domaine hébergé par un tiers, ce qui peut indiquer une page d’imitation destinée à se faire passer pour un service financier ou de cryptomonnaie.
Dans le même temps, toutes les sources d’analyse n’ont pas signalé de contenu malveillant : l’analyse des fichiers malveillants n’a identifié aucun fichier signalé, et les principales bases de données de contenu malveillant mentionnées ici étaient propres au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté. Dans l’ensemble, les classifications liées au phishing et les détections par plusieurs moteurs l’emportent sur le résultat propre de l’analyse des fichiers. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-29. Il est servi via l’infrastructure Cloudflare à l’adresse IP 172.66.44.233, avec un hébergement géolocalisé à Toronto, Canada, et le serveur web identifié comme Cloudflare. Le domaine est enregistré depuis environ cinq ans et est géré via le registrar de Cloudflare.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse anti-malware fournie, mais les données de réputation plus larges indiquent des préoccupations davantage compatibles avec une classification phishing qu’avec la diffusion d’exploits ou l’hébergement de malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?