eu-ledgrlives.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de eu-ledgrlives.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. D’après la chaîne du domaine, il semble faire référence à "Ledger Live" sous une forme modifiée, ce qui peut suggérer une tentative de ressembler à un service lié aux cryptomonnaies ou à un portail de connexion plutôt qu’à un site de marque autonome avec sa propre identité établie.
Les données de l’analyse ne montrent pas d’inventaire de contenu étendu, et les ressources découvertes pointent principalement vers des pages de gestion d’erreurs et de challenge de Cloudflare. Cela peut indiquer que la page était indisponible, protégée par un challenge d’accès, ou pas entièrement accessible pendant l’analyse. D’après le schéma de nommage du domaine et la classification comme phishing présente dans plusieurs résultats d’analyse, le site pouvait être destiné à présenter du contenu lié aux cryptomonnaies, des invites d’accès à un compte, ou une page d’atterrissage imitant un autre site.
Évaluation de sécurité de eu-ledgrlives.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine comme phishing au moment de l’analyse, avec 11 détections sur 91. Le nom de domaine ressemble également de près au nom d’une application de portefeuille de cryptomonnaies bien connue et peut être une imitation destinée à tromper les visiteurs. Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers malveillants dans le contenu limité qui était accessible, les pages de phishing s’appuient souvent sur des formulaires trompeurs et une image de marque imitée plutôt que sur des malwares téléchargeables.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Plusieurs grandes bases de données de menaces axées sur le contenu ne répertoriaient pas le domaine au moment de l’analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, le consensus de phishing multi-moteur est ici un indicateur plus fort que l’analyse de fichiers propre ou que l’unique inscription DNSBL.
Le score de confiance publié avec cette analyse est très faible et concorde avec les détections liées au phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.47.117, avec un certificat SSL valide émis par Google Trust Services et une date d’expiration en novembre 2026. Le serveur web semble être Cloudflare, et le domaine utilise des nameservers Cloudflare. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
D’un point de vue technique, les ressources visibles étaient limitées et consistaient en grande partie en feuilles de style et pages de challenge liées à Cloudflare, ce qui peut indiquer que le site était derrière un filtrage de protection ou renvoyait un état d’erreur pendant la collecte. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’exploration limitée, mais cela ne compense pas les détections de phishing provenant de plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?