ledger-live-desktopp-cloud.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledger-live-desktopp-cloud.pages.dev
Ce domaine semble être hébergé sur un sous-domaine de plateforme d’applications cloud et utilise un nom qui fait référence à "Ledger Live", généralement associé à un logiciel de gestion de portefeuilles de cryptomonnaies et à l’accès aux comptes de hardware wallet. Sur la seule base de la formulation du domaine, la page pourrait être destinée à se présenter comme un service Ledger lié au bureau ou au cloud, ciblant potentiellement des utilisateurs à la recherche d’un accès au portefeuille, de ressources de configuration ou d’assistance.
Le site ne semble pas représenter une marque autonome bien établie en propre, et il ne figure pas parmi les domaines largement visités. La combinaison d’une dénomination liée aux cryptomonnaies, d’une structure de sous-domaine hébergé et de la ressemblance avec une marque de portefeuille connue suggère que la page pourrait être positionnée pour capter le trafic d’utilisateurs recherchant des services liés à Ledger plutôt que pour fonctionner comme un site d’information indépendant.
Évaluation de sécurité de ledger-live-desktopp-cloud.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, les détections le classant globalement comme phishing. En outre, le nom de domaine ressemble fortement à ledger.com et pourrait être un site d’imitation destiné à tirer parti d’une confusion avec la marque légitime Ledger. Cette ressemblance est particulièrement préoccupante dans un contexte de cryptomonnaie, où des pages d’usurpation sont souvent utilisées pour collecter des identifiants de portefeuille, des phrases de récupération ou d’autres informations sensibles.
Les autres résultats d’analyse étaient mitigés. Une analyse anti-malware n’a pas identifié de fichiers signalés au moment de l’examen, et les principales bases de données de menaces axées sur le contenu mentionnées ici n’ont pas signalé d’entrées actives de malware ou de phishing. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible mais mérite néanmoins d’être noté. L’absence de classement de trafic et les signaux d’alerte supplémentaires fondés sur la similarité renforcent encore la prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat TLS valide émis par une autorité de certification grand public et est servi via l’infrastructure Cloudflare, les indicateurs d’hébergement et de serveur web pointant tous deux vers Cloudflare. L’IP du serveur observé est géolocalisée au Canada, et le certificat était valide au moment de cette analyse. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue du risque technique, les préoccupations les plus notables ne concernent pas la configuration TLS mais les signaux de réputation entourant le domaine lui-même : détections de phishing par plusieurs moteurs, schéma de nommage d’imitation faisant référence à une marque de cryptomonnaie connue, absence d’enregistrements mail exchange observés et présence de l’IP dans une liste de réputation fondée sur le DNS. L’analyse anti-malware n’a pas trouvé de fichiers signalés, mais cela n’exclut pas des pages de collecte d’identifiants ou un contenu de phishing de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?