home-ldger-get.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de home-ldger-get.pages.dev
home-ldger-get.pages.dev semble être un sous-domaine hébergé sur la plateforme pages.dev, associée à l’hébergement de sites statiques et à une infrastructure de diffusion en périphérie. D’après la chaîne du domaine, le nom ressemble fortement à la marque Ledger avec une orthographe modifiée, ce qui peut indiquer une tentative d’imiter un portefeuille de cryptomonnaie ou une page d’accès à un compte plutôt que d’exploiter un service de marque indépendant.
Le contexte d’analyse disponible ne montre pas d’éléments attestant d’une boutique commerciale complète ou d’un site web à contenu étendu. Les ressources observées sont principalement des fichiers liés à l’infrastructure ainsi que des pages de défi/erreur servies via Cloudflare, ce qui laisse penser que la page pouvait être inactive, bloquée derrière une protection ou configurée de manière limitée au moment de cette analyse. Compte tenu du schéma de dénomination, le site semble davantage correspondre à un leurre sur le thème des cryptomonnaies visant l’accès ou la collecte d’identifiants qu’à un site d’information normal.
Évaluation de sécurité de home-ldger-get.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou autrement malveillant. En outre, le nom de domaine ressemble fortement à « Ledger » sous une forme mal orthographiée, ce qui peut indiquer un site d’imitation destiné à tromper les utilisateurs recherchant un service de portefeuille de cryptomonnaie. Bien qu’une analyse antimalware n’ait pas identifié de fichiers malveillants dans le contenu limité qu’elle a vérifié, cela ne l’emporte pas sur le consensus plus large en faveur du phishing provenant de plusieurs moteurs de sécurité.
Les résultats des listes noires étaient mitigés plutôt que totalement propres. Les principales bases de données de menaces axées sur le contenu figurant dans les données fournies n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Ce type d’inscription constitue un signal plus faible pour le contenu d’un site web que les détections de phishing, mais il ajoute néanmoins un faible niveau de prudence. Le domaine a plusieurs années et utilise un HTTPS valide, mais l’ancienneté et le chiffrement à eux seuls ne réduisent pas la préoccupation créée par les détections liées au phishing et le schéma de dénomination évoquant une marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-15. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.45.29, Cloudflare étant indiqué à la fois comme fournisseur d’hébergement et comme couche de serveur web. Les serveurs de noms sont également chez Cloudflare, ce qui indique que le domaine s’appuie sur ce fournisseur pour le DNS et la diffusion en périphérie.
DNSSEC semble ne pas être signé au moment de cette analyse. Les ressources liées observées étaient principalement des éléments Cloudflare liés aux défis et aux erreurs, ce qui peut signifier que la page était protégée, indisponible ou seulement partiellement accessible pendant l’analyse. Aucun fichier malveillant ni lien sortant signalé n’a été identifié dans l’analyse limitée des fichiers/liens, mais cela doit être interprété avec prudence compte tenu des détections de phishing plus fortes provenant de plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?