info-ledgrr-live-en.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de info-ledgrr-live-en.pages.dev
Ce domaine semble être un sous-domaine hébergé sur pages.dev, une plateforme couramment utilisée pour publier des sites web statiques via l’infrastructure de Cloudflare. Le nom « info-ledgrr-live-en » ressemble fortement à une image de marque associée à un fournisseur bien connu de portefeuilles matériels de cryptomonnaie, ce qui peut laisser penser que la page était destinée à cibler des utilisateurs anglophones recherchant des informations liées aux portefeuilles ou des ressources d’accès au compte.
D’après la structure du domaine et le contexte d’analyse disponible, cela ne semble pas être un site web commercial autonome grand public avec une présence de marque indépendante établie. Il semble plutôt s’agir d’une page hébergée sur une plateforme de publication partagée, qui peut être utilisée pour des projets légitimes mais aussi pour des pages de campagne temporaires, des leurres de connexion ou du contenu d’usurpation d’identité.
Évaluation de sécurité de info-ledgrr-live-en.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine comme relevant du phishing au moment de cette analyse, avec 10 détections sur 91. Le nom de domaine ressemble également fortement au nom d’une marque de cryptomonnaie bien connue tout en utilisant une orthographe modifiée, ce qui peut indiquer une page d’imitation destinée à induire les visiteurs en erreur. Bien que certaines sources de listes noires et d’analyse de logiciels malveillants n’aient pas signalé de fichiers malveillants actifs, les pages de phishing s’appuient souvent sur des formulaires trompeurs ou sur l’image de marque plutôt que sur des logiciels malveillants téléchargeables.
Les données de listes noires étaient mitigées plutôt que totalement exemptes d’alertes : les principales bases de données de menaces axées sur le contenu dans l’analyse fournie n’ont pas signalé d’inscription au moment de l’examen, mais l’adresse IP du domaine figurait sur une liste de blocage liée à la réputation des e-mails. Ce signal seul serait un indicateur faible, mais dans ce cas il apparaît aux côtés d’un consensus substantiel de phishing sur plusieurs moteurs et d’un schéma de domaine suspect de type marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par un fournisseur de certificats grand public, et il est servi derrière l’infrastructure de Cloudflare avec un hébergement attribué à CloudFlare, Inc. La validité du certificat indique qu’un transport chiffré était disponible au moment de l’analyse, mais HTTPS à lui seul ne vérifie pas la fiabilité du contenu de la page.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche supplémentaire d’authenticité. Le domaine a plusieurs années et est hébergé sur une infrastructure edge partagée, ce qui peut rendre l’attribution moins directe. Aucun fichier malveillant n’a été signalé par l’analyse de logiciels malveillants fournie, mais la préoccupation la plus importante ici semble être un comportement potentiel de phishing plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?