ledger-liive-us-desktop.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledger-liive-us-desktop.pages.dev
Ce domaine semble être hébergé sur la plateforme pages.dev, couramment utilisée pour des sites web statiques et des pages d’atterrissage diffusés via l’infrastructure Cloudflare. D’après la chaîne du domaine, il semble faire référence à Ledger, une marque bien connue de portefeuilles matériels de cryptomonnaie, et la formulation "us-desktop" suggère qu’il pourrait se présenter comme une page d’accès ou d’assistance liée à l’environnement de bureau pour les utilisateurs de ce service.
Le site ne semble pas appartenir au domaine officiel ledger.com. Le schéma de dénomination, y compris l’orthographe modifiée "liive" et l’utilisation d’un sous-domaine hébergé plutôt que d’un domaine principal de marque, peut indiquer une page de campagne temporaire, une page d’atterrissage imitant l’original ou une ressource non officielle ciblant les utilisateurs de cryptomonnaies. D’après la structure du domaine et le contexte de l’analyse, la catégorie la plus appropriée semble être Cryptocurrency.
Évaluation de sécurité de ledger-liive-us-desktop.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, les détections le classant globalement comme du phishing. En outre, le domaine ressemble fortement à ledger.com en termes d’orthographe simple et d’image de marque, ce qui peut indiquer une page d’imitation destinée à attirer les utilisateurs recherchant la marque Ledger. Ce type de schéma de dénomination est couramment associé au vol d’identifiants ou à l’ingénierie sociale visant les portefeuilles, en particulier dans l’univers des cryptomonnaies.
D’autres signaux sont mitigés mais ne l’emportent pas sur les indicateurs de phishing. L’analyse anti-malware n’a pas identifié de fichiers signalés lors de cette vérification, et les principales bases de données de menaces axées sur le contenu mentionnées ici n’ont pas signalé d’entrées actives de malware ou de phishing au moment de l’analyse. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue à lui seul un signal plus faible mais qui mérite néanmoins d’être noté. Le domaine n’est pas non plus classé en matière de visibilité de trafic plus large, et l’analyse relève d’autres signaux d’alerte tels que l’absence d’enregistrements MX.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est servi via l’infrastructure Cloudflare et se résout vers l’adresse IP 172.66.47.117, avec un hébergement géolocalisé à Toronto, Canada d’après les données disponibles. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-10-19, ce qui indique qu’un transport chiffré était disponible au moment de l’analyse. Le serveur web est identifié comme Cloudflare, et le domaine utilise des serveurs de noms Cloudflare.
Du point de vue de la sécurité du domaine, l’enregistrement n’est pas particulièrement récent, avec un âge d’environ six ans, mais DNSSEC semble ne pas être signé. La combinaison d’un certificat valide et d’un hébergement établi ne suffit pas à elle seule à établir la légitimité, en particulier lorsque le schéma de dénomination du domaine ressemble à une marque connue et que plusieurs moteurs de sécurité l’ont signalé pour un comportement lié au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?