ledg-1785875873920859454.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledg-1785875873920859454.vercel.app
Ce domaine semble héberger une page web se présentant comme un portefeuille de cryptomonnaies et une application compagnon de marque Ledger. Le titre de la page, l’image de marque et la capture d’écran indiquent qu’il imite l’apparence et le message de l’écosystème de portefeuille de Ledger, y compris des références à la gestion des crypto-actifs, aux applications, aux services et aux fonctionnalités liées aux portefeuilles matériels.
Cependant, le nom d’hôte réel est un sous-domaine long à l’apparence non officielle sur vercel.app plutôt qu’un domaine principal de la marque. Cette configuration peut indiquer un déploiement temporaire ou une page d’atterrissage clonée plutôt qu’une propriété officielle de l’entreprise. D’après le contenu visible et les métadonnées, le site semble destiné à attirer des utilisateurs intéressés par l’accès à un portefeuille de cryptomonnaies, ce qui constitue une cible fréquente pour le vol d’identifiants et le phishing de seed de portefeuille.
Évaluation de sécurité de ledg-1785875873920859454.vercel.app
De multiples signaux d’analyse suscitent des inquiétudes au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, la page se présente visuellement comme Ledger tout en utilisant un sous-domaine vercel.app sans lien, ce qui peut indiquer une usurpation de marque. La présence de fichiers tels que anti_bot.js et d’un endpoint PHP sur une page d’atterrissage hébergée peut également être compatible avec un comportement d’évasion ou de collecte d’identifiants, bien que des heuristiques fondées uniquement sur les noms de fichiers ne soient pas concluantes.
Les données de liste noire et de réputation étaient mitigées, mais demeuraient globalement préoccupantes. Les principales bases de données de contenus malveillants ne répertoriaient pas le domaine de manière uniforme, mais une source de liste noire associée à des détections de type phishing l’a bien signalé, et l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie. L’analyse anti-malware n’a pas identifié de charges utiles malveillantes confirmées dans les fichiers échantillonnés, mais elle a appliqué une heuristique générique de suspicion au domaine et à plusieurs ressources liées. Pris ensemble avec le fort consensus multi-moteur sur le phishing et l’image de marque sur le thème de Ledger sur un hôte non officiel, d’après ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.131 aux États-Unis. Il présente un certificat TLS valide émis par Google Trust Services, ce qui signifie que la connexion semble chiffrée en transit ; toutefois, un HTTPS valide ne vérifie pas à lui seul que le site est légitime. Le domaine utilise des nameservers Vercel et son statut DNSSEC est unsigned.
Les ressources analysées comprennent plusieurs fichiers multimédias statiques, des bibliothèques frontend tierces, un script anti_bot.js et un endpoint v5.php. Bien que ces éléments ne prouvent pas à eux seuls une activité malveillante, ils peuvent être dignes d’attention dans le contexte d’une page de phishing suspectée usurpant une marque de cryptomonnaie. L’âge du domaine est relativement ancien pour un contexte de déploiement fondé sur un sous-domaine, mais comme il s’agit d’un sous-domaine hébergé sur un service de plateforme, l’ancienneté seule peut être moins rassurante qu’elle ne le serait pour un domaine de marque autonome.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?