l-leger.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de l-leger.com
Le site web semble se présenter comme une page d'information sur un logiciel et portefeuille de cryptomonnaies centrée sur « Ledger Live », en utilisant la formule de marque « Ledger Key » et un texte promotionnel sur la gestion, l'achat, la vente et le staking d'actifs crypto. D'après le titre de la page, les métadonnées et le contenu visible de la page d'accueil, il est positionné comme un portail de téléchargement et d'information pour une application de gestion de crypto plutôt que comme un site web d'entreprise à usage général.
Le nom de domaine l-leger.com ressemble fortement à la marque bien connue Ledger tout en utilisant une orthographe modifiée dans le nom d'hôte. Le site comprend des éléments de navigation tels que Home, Contacts, Blog, Articles et FAQ, ainsi que plusieurs pages internes faisant référence à la configuration de Ledger Live, à la sécurité matérielle et à l'intégration d'exchange. D'après les données disponibles, l'opérateur n'est pas clairement identifié dans les détails de l'analyse, et le domaine ne semble pas être le domaine officiel principal de la marque.
Évaluation de sécurité de l-leger.com
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 16 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l'ont catégorisé comme lié au phishing, à la fraude ou à des malwares. En outre, le domaine ressemble fortement à la marque Ledger et peut être un site d'imitation destiné à reproduire un service légitime de cryptomonnaie, ce qui constitue une préoccupation notable compte tenu du message du site axé sur le téléchargement.
Le domaine est également très récent, avec 55 jours d'ancienneté, et ne dispose d'aucun classement de trafic établi dans les données fournies, deux éléments qui peuvent accroître l'incertitude pour les visiteurs. Bien que l'analyse de malware n'ait signalé aucun fichier marqué et que plusieurs grandes bases de données de menaces soient restées vierges au moment de cette analyse, l'adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal de prudence supplémentaire mineur plutôt qu'une preuve concluante concernant le contenu du site web.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, de la ressemblance avec une marque et du jeune âge du domaine augmente sensiblement le risque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est acheminé via l'infrastructure Cloudflare, avec des nameservers chez Cloudflare et un hébergement résolu vers une IP à Toronto, Canada. DNSSEC semble ne pas être signé, ce qui n'est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d'intégrité supplémentaire. L'analyse indique également des ressources liées à Cloudflare telles que des scripts de protection des e-mails et des feuilles de style.
Du point de vue de la sécurité, HTTPS seul ne doit pas être considéré comme une preuve de légitimité. Le domaine est nouvellement enregistré, l'empreinte du serveur web n'a pas été identifiée dans l'analyse, et le site est associé à d'importantes détections liées au phishing par des moteurs de sécurité. Aucun fichier malveillant n'a été identifié dans l'analyse de fichiers fournie, mais les signaux de réputation plus larges restent préoccupants au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?