ledger-live-us-cvk.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledger-live-us-cvk.pages.dev
Ce domaine semble être hébergé sur la plateforme pages.dev, qui est couramment utilisée pour les sites web statiques et les déploiements d’applications web. D’après la chaîne du domaine, il semble faire référence à « Ledger Live », un produit associé à l’écosystème de portefeuilles de cryptomonnaies de Ledger, et pourrait être destiné à présenter du contenu lié à l’accès aux comptes crypto, à la gestion de portefeuilles ou aux téléchargements de logiciels.
Le schéma de nommage du domaine est notable, car il ressemble étroitement à la marque Ledger tout en ajoutant des termes et des caractères supplémentaires. Plutôt que d’apparaître comme un domaine principal officiel de la marque, il pourrait s’agir d’un sous-domaine créé séparément sur une plateforme d’hébergement. D’après les données disponibles, cette configuration pourrait être utilisée pour des pages de test légitimes, mais elle peut aussi servir à imiter un service de cryptomonnaie connu.
Évaluation de sécurité de ledger-live-us-cvk.pages.dev
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, plusieurs détections le classant comme phishing ou autrement malveillant. En outre, le domaine ressemble fortement à ledger.com et peut être un site d’imitation destiné à tirer parti de la confusion avec la marque Ledger légitime. Cette ressemblance constitue une préoccupation importante dans le contexte des marques liées aux cryptomonnaies, où les pages d’usurpation sont couramment utilisées pour capturer des identifiants de portefeuille, des phrases de récupération ou d’autres informations sensibles.
Les autres signaux sont mitigés. Une analyse anti-malware n’a pas identifié de fichiers signalés au moment de l’examen, et plusieurs grandes bases de données de menaces ne répertoriaient pas le domaine. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible, mais qui mérite néanmoins d’être noté. Le site n’a pas non plus de classement de trafic significatif et utilise un sous-domaine hébergé plutôt qu’un domaine de marque officiel évident, ce qui peut accroître le niveau global de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.44.63, avec le serveur identifié comme Cloudflare et des données de géolocalisation pointant vers Toronto, Canada. Le domaine a environ six ans, est enregistré via CloudFlare, Inc., et configuré avec des serveurs de noms Cloudflare.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel, mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Les ressources de page répertoriées dans l’analyse sont en grande partie des éléments liés à Cloudflare, ce qui suggère que le contenu observé pouvait être minimal, protégé ou fondé sur une page d’erreur/interstitielle au moment de l’inspection. Malgré le certificat valide et l’ancienneté établie de l’enregistrement, la principale préoccupation technique reste le fort consensus de phishing provenant de plusieurs moteurs de sécurité, combiné à la ressemblance du domaine avec une marque de cryptomonnaie bien connue.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?