ledger-com-webs.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledger-com-webs.pages.dev
Le domaine ledger-com-webs.pages.dev semble être une page hébergée sur Cloudflare Pages plutôt qu’un domaine commercial principal autonome. D’après son nom, il semble conçu pour faire référence à Ledger ou lui ressembler, une marque bien connue de portefeuilles matériels de cryptomonnaie et de l’écosystème de services web associé. L’utilisation d’un terme de marque combiné à des mots supplémentaires sur un sous-domaine pages.dev peut indiquer une page d’atterrissage temporaire, une page de campagne ou un site non officiel plutôt qu’une propriété web d’entreprise établie.
Le contexte d’analyse disponible ne montre pas d’attribution à une catégorie commerciale normale, et le domaine n’est pas classé parmi les sites largement visités. Combiné au schéma de nommage et aux détections orientées phishing dans les résultats de l’analyse, la page pourrait avoir été destinée à attirer des utilisateurs recherchant des services liés à Ledger, une assistance ou un accès à un compte. D’après les données disponibles, il serait plus approprié de la considérer comme une page liée aux cryptomonnaies présentant de possibles caractéristiques d’usurpation d’identité.
Évaluation de sécurité de ledger-com-webs.pages.dev
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 12 moteurs de sécurité sur 91, les détections le décrivant de manière cohérente comme du phishing. En outre, le domaine ressemble fortement à ledger.com et peut être un site d’imitation destiné à tirer parti d’une confusion avec la marque légitime Ledger. Cette ressemblance constitue un facteur de risque significatif, même indépendamment des résultats d’analyse de fichiers malveillants.
L’analyse antimalware au niveau des fichiers n’a pas identifié de fichiers malveillants lors de cette vérification, et plusieurs grandes bases de données de menaces étaient vierges au moment de l’analyse. Cependant, ces résultats vierges sont ici contrebalancés par le consensus multi-moteur sur le phishing, le schéma de nommage suspect de type marque et l’absence d’indicateurs de réputation du site plus larges, tels qu’un classement du trafic. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute tout de même un léger élément de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.44.141, et le serveur web est identifié comme étant Cloudflare. Le domaine utilise des serveurs de noms Cloudflare et semble être déployé sur la plateforme d’hébergement pages.dev. La présence de SSL indique un transport chiffré, mais le chiffrement seul ne valide pas la fiabilité du contenu ou de l’intention du site.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine lui-même a plusieurs années, mais comme il s’agit d’un sous-domaine hébergé sur une plateforme partagée, l’ancienneté seule peut ne pas refléter l’âge ou la légitimité du contenu spécifique de la page. Aucun fichier malveillant n’a été signalé dans l’analyse de la page, mais les détections plus larges de phishing suggèrent que la préoccupation principale peut être un contenu trompeur ou une usurpation d’identité plutôt qu’une diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?