ledger-live-wind.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledger-live-wind.io
ledger-live-wind.io semble être un domaine nouvellement enregistré qui affiche actuellement une page d’attente par défaut plutôt qu’un site web finalisé. Le contenu visible indique que le site est prêt et que du contenu sera ajouté plus tard, ce qui laisse penser qu’il pourrait s’agir d’une page d’accueil de panneau d’hébergement non développée plutôt que d’un service actif. D’après la chaîne du domaine, il semble faire référence à "Ledger" et "Ledger Live", des noms couramment associés à des logiciels de portefeuille de cryptomonnaies, mais la page elle-même ne présente aucune image de marque officielle, aucune information sur le produit ni aucun détail commercial.
Aucune identité claire de l’exploitant n’est divulguée sur la page visible, et le domaine ne fournit actuellement aucun contenu substantiel expliquant son objectif, sa propriété ou ses services. Comme le nom ressemble étroitement à ledger.com tout en ajoutant des mots supplémentaires, il pourrait être destiné à évoquer la marque de cryptomonnaie bien connue, bien que la page actuelle ne montre pas elle-même de formulaire de phishing finalisé ni d’interface de portefeuille. Au moment de cette analyse, le site semble fonctionner principalement comme une page d’attente vide hébergée sur un serveur web générique.
Évaluation de sécurité de ledger-live-wind.io
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, plusieurs fournisseurs le classant comme lié au phishing, à la fraude ou à des malwares. En outre, le domaine ressemble étroitement à ledger.com en langage courant et pourrait être un look-alike destiné à tirer parti de la confusion avec la marque de cryptomonnaie Ledger. Le domaine est également extrêmement récent, avec un âge de 1 day, n’a pas de classement de trafic établi et n’affiche actuellement qu’une page d’attente générique plutôt qu’une présence commerciale légitime.
Dans le même temps, certaines vérifications étaient propres : l’analyse des fichiers malveillants n’a détecté aucun fichier signalé, et les principales vérifications de bases de données de menaces mentionnées dans l’analyse étaient propres au moment de l’examen. Cependant, ces résultats propres ne l’emportent pas sur la combinaison de détections de phishing par plusieurs moteurs, de la forte ressemblance avec une marque bien connue et de l’absence de contenu de site authentique. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’adresse IP 45.59.122.154 à Bern, Switzerland, en utilisant nginx sur une infrastructure identifiée comme anyNode. Il présente un certificat SSL Let's Encrypt valide expirant le 2026-10-10, ce qui indique que le transport chiffré est activé, bien que HTTPS seul ne doive pas être considéré comme une preuve de légitimité. La page charge une page d’attente minimale et fait référence à des ressources externes courantes telles que Google Fonts et un lien ispmanager.
Du point de vue de la sécurité du domaine, l’enregistrement est très récent, DNSSEC semble ne pas être signé, et les serveurs de noms sont configurés vers un fournisseur d’hébergement DNS. Aucun signalement dans des listes de blocage basées sur le DNS n’a été rapporté dans les vérifications fournies, et aucun lien externe malveillant ni iframe n’a été identifié dans le contenu limité de la page. La principale préoccupation technique ne concerne pas la configuration du serveur elle-même, mais la combinaison d’un domaine look-alike nouvellement créé et de signaux de réputation indiquant une possible activité de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?