ledger-io-live-cdn.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledger-io-live-cdn.pages.dev
Ce domaine semble être hébergé sur une plateforme d’applications cloud sous l’espace de noms pages.dev, couramment utilisé pour des sites statiques et des déploiements web légers. D’après la chaîne du domaine, il semble faire référence à « Ledger », une marque bien connue de portefeuilles matériels de cryptomonnaie, tout en ajoutant des termes supplémentaires tels que « io », « live » et « cdn ». Ce schéma de dénomination peut suggérer une tentative de paraître lié à une infrastructure de cryptomonnaie, à l’accès aux comptes ou à des ressources de diffusion de contenu.
Les données d’analyse fournies apportent peu d’éléments attestant de l’existence d’un site d’entreprise autonome complet sur ce sous-domaine. Les ressources observées pointent principalement vers des éléments de plateforme et de gestion des erreurs, ce qui peut indiquer que la page était inactive, indisponible ou qu’elle affichait un état d’erreur intermédiaire au moment de cette analyse. Compte tenu de la structure du nom d’hôte faisant référence à une marque et de l’absence de signaux d’identité de site plus larges, la page pouvait avoir été destinée à une campagne ciblée plutôt qu’à un site public classique.
Évaluation de sécurité de ledger-io-live-cdn.pages.dev
Les indicateurs de risque les plus forts dans cette analyse proviennent du consensus général des moteurs de sécurité et du nom de domaine lui-même. Au moment de cette analyse, 15 sur 91 moteurs de sécurité ont signalé l’URL, la plupart de ces détections décrivant un comportement lié au phishing. En outre, le domaine ressemble fortement à ledger.com et peut être un sosie destiné à paraître associé à cette marque. Cette ressemblance est particulièrement pertinente, car les pages d’usurpation sur le thème des cryptomonnaies sont couramment utilisées pour capturer des identifiants de portefeuille, des phrases de récupération ou d’autres informations sensibles.
Les autres signaux sont mitigés mais ne l’emportent pas sur les préoccupations liées au phishing. Une analyse anti-malware n’a pas identifié de fichiers malveillants au moment de l’examen, et les principales bases de données de menaces axées sur le contenu mentionnées ici n’ont pas signalé le domaine. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Le domaine n’est pas non plus classé en termes de trafic, et l’analyse relève d’autres signaux d’alerte, tels que l’absence d’enregistrements MX.
Pris ensemble, les détections de phishing par plusieurs moteurs et la forte ressemblance avec une marque connue de cryptomonnaie augmentent sensiblement le risque, même si certaines sources de listes noires étaient vierges au moment de cette analyse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-10-30. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.97.0, avec des nameservers Cloudflare et une identification du serveur web cohérente avec cette plateforme. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue du risque technique, les principales préoccupations ne portent pas sur la validité du certificat ni sur la qualité de l’hébergement, mais plutôt sur le schéma du domaine, les signaux de réputation et l’utilisation probable d’un sous-domaine hébergé dans le cloud qui peut être créé rapidement et modifié rapidement. Le contenu de la page observé lors de l’analyse semble limité et inclut des éléments liés à Cloudflare, ce qui peut refléter une page d’erreur ou un état de déploiement transitoire au moment de l’inspection.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?