layer-rpc.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de layer-rpc.vercel.app
Le domaine layer-rpc.vercel.app semble héberger une page web se présentant comme un portefeuille de cryptomonnaies et un service de gestion d’actifs numériques. D’après le titre de la page, la capture d’écran et l’image de marque visible, il imite l’apparence et le message de Ledger, une marque bien connue de portefeuille matériel et de logiciel crypto, et promeut l’accès au portefeuille ainsi que des actions liées aux applications en rapport avec la gestion de cryptomonnaies.
Le site est hébergé comme sous-domaine sur Vercel plutôt que sur l’infrastructure de domaine principal de marque de Ledger. Son contenu semble axé sur les services financiers et l’accès à un portefeuille de cryptomonnaies plutôt que sur un contenu informatif général. Compte tenu du décalage entre l’image de marque Ledger affichée et l’adresse layer-rpc.vercel.app sans lien apparent, la page pourrait être destinée à attirer des utilisateurs recherchant des services de portefeuille Ledger ou un accès à leur compte.
Évaluation de sécurité de layer-rpc.vercel.app
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 15 moteurs de sécurité sur 91, avec des classifications répétées liées au phishing et à la fraude, et plusieurs sources de classification web l’ont également catégorisé comme relevant du phishing ou des services financiers. La capture d’écran et les métadonnées de la page montrent une image de marque Ledger bien visible, mais le domaine lui-même est un sous-domaine Vercel qui ne semble pas correspondre à l’identité web officielle de Ledger, ce qui peut indiquer une page d’imitation conçue pour reproduire une marque de cryptomonnaie connue.
L’analyse antimalware n’a pas détecté de fichiers malveillants dans le contenu échantillonné, et les principales bases de données de malwares de contenu et de phishing répertoriées dans l’analyse étaient par ailleurs exemptes de détection à ce moment-là. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté. Dans ce cas, ce signal plus léger est contrebalancé par le consensus plus large sur le phishing parmi plusieurs moteurs de sécurité et par l’imitation apparente de marque visible sur la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une validité du certificat allant jusqu’au 2026-09-26. Il est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.195 aux États-Unis. Le domaine utilise les serveurs de noms de Vercel, et DNSSEC semble ne pas être signé.
D’un point de vue technique, la page charge des ressources depuis des services tiers courants de diffusion de contenu et inclut des ressources locales telles que anti_bot.js et v5.php. Bien que le certificat et la configuration d’hébergement semblent fonctionnels, la validité de HTTPS à elle seule n’établit pas la légitimité. La combinaison d’un sous-domaine hébergé, d’un contenu à thème de marque et de détections liées au phishing peut constituer un problème de sécurité au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?