learn-live-ledgr-en.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de learn-live-ledgr-en.pages.dev
Ce domaine semble être un sous-domaine hébergé sur pages.dev, une plateforme couramment utilisée pour publier des sites web statiques via l’infrastructure de Cloudflare. D’après la chaîne de domaine "learn-live-ledgr-en", la page pourrait tenter de faire référence à Ledger, une marque bien connue de portefeuille matériel de cryptomonnaies, tout en utilisant des mots supplémentaires susceptibles de lui donner l’apparence d’une page d’assistance, d’apprentissage ou d’accès au compte.
Le contexte d’analyse disponible ne montre pas d’éléments attestant de l’existence d’une activité indépendante substantielle ou d’une plateforme de contenu derrière cette adresse, et le domaine n’est pas classé dans les principales mesures de trafic. La combinaison d’un nom à l’apparence de marque, d’un hébergement en sous-domaine et de l’absence de métadonnées de catégorie claires suggère qu’il pourrait s’agir d’une page d’atterrissage à objectif limité plutôt que d’un site grand public étendu.
Évaluation de sécurité de learn-live-ledgr-en.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, les détections décrivant de manière cohérente un comportement lié au phishing. En outre, le nom de domaine ressemble fortement à la marque Ledger tout en ajoutant des mots supplémentaires, ce qui peut indiquer une page d’imitation destinée à paraître associée à cette entreprise. Bien qu’une analyse anti-malware n’ait pas détecté de fichiers malveillants, les pages de phishing reposent souvent sur un contenu de page trompeur plutôt que sur des malwares téléchargeables.
Les vérifications des listes noires et des bases de données de menaces ont donné des résultats mitigés plutôt que totalement propres. Les principales bases de données de menaces axées sur le contenu dans les données fournies n’ont pas signalé le site, mais l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. Malgré cela, le consensus multi-moteur sur le phishing constitue une préoccupation bien plus forte que l’analyse de fichiers propre ou l’unique inscription sur une liste de réputation de messagerie. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure de Cloudflare et se résout vers l’adresse IP 172.66.47.203, avec un hébergement géolocalisé à Toronto, Canada d’après les données disponibles. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-11-24. Un certificat valide indique un transport chiffré, mais il ne doit pas être considéré comme une preuve de légitimité, car les pages de phishing utilisent aussi couramment HTTPS.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. La page semble également légère dans sa structure, avec seulement un petit nombre de fichiers et de liens analysés, et les ressources observées incluent des éléments liés à Cloudflare. Cette empreinte limitée est cohérente avec une simple page d’atterrissage hébergée et ne réduit pas de manière significative les préoccupations de phishing soulevées par les signaux de réputation.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?