ledg-1785872093919975748.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledg-1785872093919975748.vercel.app
Ce domaine semble se présenter comme une page de portefeuille de cryptomonnaies aux couleurs de Ledger, en utilisant le titre et le style visuel de Ledger Wallet / Ledger Live. La capture d’écran montre une image de marque, une navigation produit et des textes marketing associés aux logiciels de portefeuille crypto et à la gestion d’actifs numériques, ce qui laisse penser que la page est conçue pour ressembler à une plateforme de services financiers ou de cryptomonnaies.
Cependant, le nom d’hôte est un long sous-domaine sur vercel.app plutôt qu’un domaine officiel appartenant à Ledger, ce qui peut indiquer une page d’atterrissage clonée ou un déploiement non officiel. D’après les métadonnées de la page, l’image de marque et les signaux de catégorie, le site semble cibler les utilisateurs intéressés par les portefeuilles de cryptomonnaies, l’accès au compte ou des actions financières connexes.
Évaluation de sécurité de ledg-1785872093919975748.vercel.app
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 15 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La page semble également imiter l’image de marque de Ledger tout en étant hébergée sur un sous-domaine tiers, ce qui peut indiquer une tentative de ressembler à un service légitime de cryptomonnaies plutôt que d’opérer depuis un domaine officiel de la marque.
L’analyse anti-malware n’a pas signalé de fichiers malveillants confirmés, mais elle a étiqueté le domaine et de nombreuses ressources internes avec une heuristique générique suspecte. En outre, une entrée de base de données de menaces indiquait un référencement et l’adresse IP du domaine apparaît sur une blocklist de réputation mail, bien que ce dernier signal soit plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Pris ensemble avec le fort consensus multi-moteur sur le phishing et l’imitation apparente de la marque, ces éléments suggèrent un risque élevé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration en 2026, et il est servi via l’infrastructure de Vercel à l’adresse IP 216.198.79.3. Le domaine utilise les serveurs de noms de Vercel et semble être déployé comme un sous-domaine hébergé plutôt que comme un domaine d’entreprise autonome. DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue du risque technique, la principale préoccupation n’est pas le certificat lui-même, mais la combinaison d’un usage de sous-domaine de style jetable hébergé dans le cloud, de ressources aux couleurs de Ledger et de chemins de ressources suspects tels que anti_bot.js et v5.php. Ces éléments peuvent correspondre à un kit de phishing ou à une page d’atterrissage clonée au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?