ledg-1785870833918739958.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledg-1785870833918739958.vercel.app
Ce domaine semble héberger une page web se présentant comme un site de portefeuille de cryptomonnaies de marque Ledger. Le titre de la page, l’image de marque visible et la mise en page de la page d’accueil font référence à « Ledger Wallet » et « Ledger Live », ce qui suggère que le site tente d’imiter ou de reproduire l’apparence et le message du célèbre écosystème de portefeuilles matériels destiné à la gestion des crypto-actifs, des applications, des échanges et des services associés.
D’après la structure du domaine, il ne s’agit pas d’un domaine officiel de la marque, mais d’un sous-domaine hébergé sur Vercel. Le nom d’hôte comprend une chaîne numérique inhabituelle à l’apparence aléatoire et un préfixe abrégé « ledg », ce qui ne correspond pas au schéma de dénomination habituellement attendu pour un service financier ou de cryptomonnaies établi. En pratique, la page semble viser les utilisateurs intéressés par l’accès à un portefeuille crypto et pourrait chercher à attirer des visiteurs à la recherche de services liés à Ledger.
Évaluation de sécurité de ledg-1785870833918739958.vercel.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Le contenu de la page semble également imiter l’image de marque de Ledger tout en utilisant un sous-domaine Vercel sans lien, ce qui peut correspondre à une configuration de phishing par imitation destinée à capturer des identifiants de portefeuille, des phrases de récupération ou d’autres informations financières sensibles.
L’analyse antimalware n’a pas identifié de fichiers malveillants dans les ressources de page échantillonnées, et les principales listes de blocage de contenus malveillants mentionnées dans l’analyse étaient vierges au moment de la vérification. Cependant, cela ne l’emporte pas sur le consensus plus large en faveur d’un phishing provenant de multiples moteurs de sécurité. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible, mais ajoute tout de même un léger motif de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur Vercel et se résout vers l’adresse IP 64.29.17.131 aux États-Unis. Il présente un certificat TLS valide émis par Google Trust Services, avec une expiration du certificat indiquée au 2026-09-26. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
D’un point de vue technique, la page utilise des ressources web standard et des bibliothèques tierces, et l’analyse antimalware au niveau des fichiers n’a signalé aucun des 23 fichiers analysés. Malgré cela, la présence d’un certificat valide et de ressources statiques propres ne doit pas être considérée comme une preuve de légitimité, en particulier lorsque le schéma de dénomination du domaine, le contexte d’hébergement et les détections de phishing suggèrent collectivement une possible activité d’usurpation d’identité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?