ledger-live-cloud-can.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledger-live-cloud-can.pages.dev
Le domaine ledger-live-cloud-can.pages.dev semble être une page hébergée sur la plateforme Pages de Cloudflare plutôt qu’un domaine principal d’entreprise autonome. D’après la chaîne du domaine, il semble conçu pour faire référence à « Ledger » et « Ledger Live », qui sont couramment associés à la gestion de portefeuilles de cryptomonnaies et aux processus d’accès aux comptes. Les données de catégorisation disponibles le placent également dans un contexte lié au phishing et à la fraude plutôt que comme un site produit ou informatif normal.
Le schéma de nommage suggère que la page pourrait être destinée à attirer des utilisateurs recherchant des services liés à Ledger, un accès cloud ou une assistance pour portefeuille. Parce qu’il est hébergé sous un sous-domaine pages.dev partagé et ne semble pas avoir d’identité de marque indépendante significative qui lui soit propre, le site peut fonctionner comme une page de campagne, une page d’atterrissage temporaire ou un portail d’imitation plutôt que comme un service autonome établi.
Évaluation de sécurité de ledger-live-cloud-can.pages.dev
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, le domaine ressemble fortement à ledger.com et peut être un sosie destiné à tirer parti de la confusion avec la marque légitime Ledger. Cette ressemblance constitue une préoccupation importante même indépendamment des détections de type malware, en particulier pour une page sur le thème des cryptomonnaies où les vols d’identifiants ou les arnaques à la récupération de portefeuille sont fréquents.
L’analyse malware n’a pas identifié de fichiers malveillants dans le contenu échantillonné, et les principales bases de données de menaces axées sur le contenu présentées ici n’ont pas signalé de listes actives de malware ou de phishing au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible mais mérite tout de même d’être noté. La préoccupation la plus forte vient des détections de phishing par plusieurs moteurs, de la catégorisation liée au phishing, de l’absence de classement de trafic et du schéma de nommage de type marque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Cloudflare en utilisant le serveur web cloudflare, avec l’IP du serveur qui se résout en 172.66.47.148 et des données de géolocalisation pointant vers Toronto, Canada. Il présente un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-10-06. Un certificat valide aide à chiffrer le trafic en transit, mais ne confirme pas à lui seul la légitimité.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine a environ six ans, bien qu’en tant que sous-domaine hébergé sur une plateforme partagée, l’ancienneté seule puisse ne pas refléter l’âge ou la fiabilité du contenu spécifique de la page. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse de page fournie, mais les signaux de réputation plus larges restent préoccupants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?