learn-ledgr-us-eng.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de learn-ledgr-us-eng.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. Le nom "learn-ledgr-us-eng" ressemble à une image de marque associée à Ledger et suggère une page destinée aux utilisateurs anglophones aux États-Unis, présentant potentiellement du contenu éducatif, d’intégration ou lié à un compte, en lien avec un portefeuille de cryptomonnaies ou un service de hardware-wallet.
D’après la structure du domaine, il ne semble pas s’agir d’un domaine principal officiel d’entreprise, mais plutôt d’une sous-page hébergée sur une plateforme partagée. Cette configuration peut être utilisée pour des pages d’atterrissage légitimes, mais elle peut aussi servir à des pages de campagne temporaires ou à des sites d’imitation. Dans ce cas, le schéma de dénomination et les détections liées au phishing indiquent que la page pourrait avoir été destinée à imiter ou à faire référence à une marque de cryptomonnaie plutôt qu’à fonctionner comme un site web d’entreprise indépendant.
Évaluation de sécurité de learn-ledgr-us-eng.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine comme relevant du phishing au moment de l’analyse, avec 13 détections sur 91 enregistrées. Ce niveau de concordance constitue un signal d’alerte significatif, d’autant plus que les détections concernent spécifiquement la collecte d’identifiants ou l’usurpation d’identité plutôt qu’une étiquette heuristique vague. Le nom de domaine ressemble également de près à l’image de marque de Ledger tout en utilisant un sous-domaine d’hébergement tiers, ce qui peut indiquer une page ressemblante destinée à paraître liée à cette marque.
Les autres signaux étaient mitigés. L’analyse anti-malware n’a pas identifié de fichiers malveillants dans le contenu limité qu’elle a vérifié, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient exemptes d’alertes au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal de prudence mineur mais pas, à lui seul, une preuve solide concernant le contenu du site web. Pris ensemble, les détections de phishing et le schéma de dénomination évoquant une marque l’emportent sur les signaux secondaires plus rassurants.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 188.114.97.2, Cloudflare étant indiqué à la fois comme fournisseur d’hébergement et comme couche de serveur web. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-11-02, ce qui indique qu’un transport chiffré était disponible au moment de l’analyse. Le domaine utilise des nameservers Cloudflare et est enregistré via CloudFlare, Inc.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Les données de l’analyse suggèrent également que la page sert actuellement peut-être un contenu limité ou lié à une erreur via les ressources Cloudflare plutôt qu’une page d’application entièrement renseignée. Bien que la configuration TLS semble présente et valide, la validité du certificat seule ne doit pas être considérée comme une preuve de légitimité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?