ledger--life.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledger--life.pages.dev
Le domaine ledger--life.pages.dev semble être une page hébergée sur la plateforme pages.dev de Cloudflare plutôt qu’un domaine commercial principal autonome. D’après la chaîne du domaine, il pourrait tenter de faire référence à la marque Ledger ou de l’évoquer, laquelle est largement associée aux portefeuilles matériels de cryptomonnaie et aux services connexes de gestion de compte. L’absence de données de classement et l’utilisation d’un sous-domaine hébergé suggèrent qu’il pourrait s’agir d’une page web temporaire, de type campagne ou à usage unique, plutôt que d’un site d’entreprise établi.
Aucune identité organisationnelle de première partie claire n’est fournie dans les données d’analyse, et la structure du domaine n’indique pas une propriété web officielle appartenant à Ledger. Les éléments disponibles suggèrent donc que cette page pourrait être exploitée par une partie inconnue utilisant une plateforme d’hébergement tierce. Compte tenu du schéma de dénomination et du contexte plus large des abus visant les cryptomonnaies, le site pourrait être destiné à attirer des utilisateurs recherchant des services ou une assistance liés à Ledger.
Évaluation de sécurité de ledger--life.pages.dev
Ce domaine a été signalé par 11 moteurs de sécurité sur 91 au moment de l’analyse, les détections le classant de manière cohérente comme lié au phishing. En outre, le domaine ressemble fortement à ledger.com et pourrait être un site d’imitation destiné à tirer parti de la confusion avec la marque légitime Ledger. Cette ressemblance, combinée à l’absence de classement du trafic et au format de sous-domaine hébergé, augmente sensiblement le profil de risque d’après les données disponibles.
Les résultats des listes noires étaient mitigés au moment de cette analyse : les principales bases de données de menaces axées sur le contenu ne signalaient pas d’inscription, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Ce type d’inscription constitue un signal plus faible que des détections directes de phishing, mais il ajoute tout de même un indicateur mineur de prudence. Bien que l’analyse des malwares n’ait pas identifié de fichiers malveillants, ce résultat ne compense pas les signaux plus forts liés au phishing provenant de plusieurs moteurs de sécurité.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.44.157, avec un hébergement géolocalisé à Toronto, Canada d’après les données IP disponibles. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-10-02. Un certificat valide indique un transport chiffré, mais il ne doit pas être interprété comme une preuve de légitimité, car les pages de phishing utilisent aussi couramment HTTPS.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Le domaine utilise des nameservers Cloudflare et semble être déployé sur l’environnement d’hébergement pages.dev. Aucun fichier signalé, lien externe ou iframe n’a été identifié dans le résultat d’analyse fourni, mais les détections de phishing par plusieurs moteurs et le schéma de nommage imitatif restent les principales préoccupations techniques.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?