helps-ledgrr-live-app.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de helps-ledgrr-live-app.pages.dev
Le domaine helps-ledgrr-live-app.pages.dev semble être hébergé sur un sous-domaine Cloudflare Pages, couramment utilisé pour publier des applications web statiques et des pages d’atterrissage. D’après le schéma de nommage, le site pourrait se présenter comme un portail d’aide en direct ou d’application lié à une marque de portefeuille de cryptomonnaies ou de hardware wallet, « ledgrr » ressemblant fortement au nom d’une entreprise crypto bien connue.
Les données d’analyse fournies ne montrent pas clairement qu’il s’agisse d’un site d’entreprise autonome substantiel, d’une plateforme éditoriale ou d’un service établi opérant à cette adresse. Au contraire, la structure du domaine et le style de marque suggèrent qu’il pourrait s’agir d’une page temporaire ou de type campagne, potentiellement destinée à capter l’attention des utilisateurs par ressemblance de marque plutôt qu’à représenter une propriété web officielle à long terme.
Évaluation de sécurité de helps-ledgrr-live-app.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé comme phishing par 9 moteurs de sécurité sur 91, ce qui constitue un consensus significatif entre plusieurs moteurs plutôt qu’une simple heuristique isolée à faible confiance. En outre, le nom de domaine ressemble fortement à la marque Ledger tout en utilisant une variante mal orthographiée (« ledgrr ») sur un sous-domaine d’hébergement tiers, ce qui peut indiquer une page d’imitation destinée à se faire passer pour un service légitime de cryptomonnaie.
Les autres signaux sont mitigés. Une analyse anti-malware n’a pas détecté de fichiers malveillants dans le contenu échantillonné, et les principales bases de données de menaces axées sur le contenu dans les résultats fournis étaient en grande partie exemptes d’alertes au moment de cette analyse. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais mérite tout de même d’être noté. La combinaison de classifications répétées comme phishing, de la ressemblance de marque, de l’absence de classement et de l’utilisation d’un sous-domaine hébergé augmente sensiblement les préoccupations.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-13. Il est servi via l’infrastructure Cloudflare à l’adresse IP 172.66.47.73, l’hébergement étant géolocalisé à Toronto, Canada dans les données d’analyse. Le domaine utilise des nameservers Cloudflare et semble s’appuyer sur le réseau edge de Cloudflare plutôt que sur une infrastructure d’origine dédiée visible dans l’analyse.
DNSSEC est signalé comme unsigned, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne semblent pas bénéficier de la validation DNSSEC. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse limitée de la page, mais cela ne compense pas les signaux de réputation liés au phishing, plus forts, associés au domaine au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?