ledger-liveen.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledger-liveen.pages.dev
Le domaine ledger-liveen.pages.dev semble être hébergé sur la plateforme Pages de Cloudflare, qui est couramment utilisée pour publier des sites web statiques et des applications web. D’après la chaîne du domaine, il semble faire référence à « Ledger Live », un produit associé à la gestion de portefeuilles de cryptomonnaies, ce qui laisse penser que la page pourrait tenter de se présenter comme liée à l’accès à des comptes de cryptomonnaies, à un logiciel de portefeuille ou à des ressources d’assistance.
Le site ne semble pas appartenir à un domaine commercial autonome largement reconnu, et il n’est pas classé dans les principales mesures de trafic fournies ici. L’utilisation d’un sous-domaine sur une plateforme d’hébergement mutualisée, combinée à la ressemblance du domaine avec celui d’une marque de cryptomonnaie bien connue, peut indiquer que la page a été créée pour une campagne ciblée ou un usage temporaire plutôt que comme site principal établi.
Évaluation de sécurité de ledger-liveen.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou autrement malveillant. En outre, le domaine ressemble fortement à ledger.com dans son orthographe et sa structure, ce qui peut indiquer un site d’imitation destiné à reproduire une marque de cryptomonnaie connue. Cette ressemblance est particulièrement pertinente, car les pages d’usurpation sur le thème des cryptomonnaies sont souvent utilisées pour collecter des identifiants de portefeuille, des phrases de récupération ou d’autres informations sensibles.
Certains signaux étaient moins graves : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales bases de données de menaces axées sur le contenu mentionnées ici n’ont pas signalé d’entrées actives de malware ou de phishing au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté. Pris ensemble avec les détections de phishing par plusieurs moteurs, l’absence de classement de trafic et le schéma de dénomination évoquant une marque, le profil de risque global semble préoccupant. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.47.178, avec un hébergement géolocalisé ici à Toronto, Canada. Le serveur web est indiqué comme étant Cloudflare, et le domaine utilise les serveurs de noms de Cloudflare. La présence de SSL indique un transport chiffré, mais elle ne doit pas être considérée comme une preuve de légitimité, car les pages de phishing utilisent aussi couramment des certificats HTTPS valides.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine lui-même a plusieurs années, mais comme il s’agit d’un sous-domaine pages.dev sur une plateforme d’hébergement mutualisée, l’ancienneté de l’enregistrement parent ne reflète pas nécessairement depuis combien de temps le contenu hébergé spécifique est actif.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?