ledger-login-ledger-us-en.typedream.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de ledger-login-ledger-us-en.typedream.app
Le domaine ledger-login-ledger-us-en.typedream.app semble être une page hébergée sur la plateforme de création de sites Typedream et présentée comme une page de connexion Ledger pour les utilisateurs de portefeuilles de cryptomonnaies. Son titre de page, « Ledger® : Login | Most Secure Crypto Wallet », suggère qu’elle tente de cibler les visiteurs recherchant un accès à un compte ou à un portefeuille Ledger, tandis que la structure plus large du domaine ne correspond pas au domaine d’entreprise principal de Ledger.
D’après le libellé du domaine et les classifications disponibles, cette page semble se positionner dans l’espace financier ou des cryptomonnaies, plus précisément autour de l’accès au portefeuille ou de l’authentification de compte. Cependant, l’utilisation d’un long sous-domaine reprenant une marque sur une plateforme d’hébergement tierce, combinée à un contenu de page visible minimal dans la capture d’écran, peut indiquer qu’il ne s’agit pas d’une propriété officielle exploitée par la marque.
Le domaine lui-même est enregistré auprès d’un bureau d’enregistrement grand public et utilise des fournisseurs d’infrastructure web courants, mais cela seul n’établit pas sa légitimité. D’après les métadonnées disponibles et le schéma de dénomination, la page semble être conçue pour ressembler aux services Ledger ou y faire référence, plutôt que pour fonctionner comme un site web doté d’une marque indépendante.
Évaluation de sécurité de ledger-login-ledger-us-en.typedream.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, le domaine ressemble fortement à ledger.com en langage courant et peut être un site d’imitation destiné à capter les visiteurs recherchant le site web légitime de Ledger. Cette ressemblance est particulièrement préoccupante parce que le titre de la page fait explicitement référence à un accès de connexion Ledger dans un contexte de cryptomonnaie, qui constitue une cible fréquente pour le vol d’identifiants.
Une analyse de malware n’a produit qu’un résultat générique suspect plutôt qu’une famille de malware nommée, ce qui constituerait à lui seul un signal faible. Cependant, dans ce cas, ce signal est contrebalancé par le consensus plus large de plusieurs moteurs en faveur du phishing. Les données de liste noire étaient mitigées : les principales bases de données de menaces axées sur le contenu dans les résultats fournis ne l’ont pas détecté au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal mineur de prudence plutôt qu’une preuve directe de contenu web nuisible.
Le domaine a environ cinq ans, ce qui peut parfois réduire les inquiétudes, mais l’ancienneté seule ne compense pas la combinaison de classifications de phishing, de ressemblance avec une marque, d’absence de classement de trafic et de l’utilisation d’un sous-domaine hébergé qui semble imiter une marque financière. D’après ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par un fournisseur de certificats grand public, avec une expiration indiquée au 2026-10-24. Il est servi via l’infrastructure Cloudflare à l’adresse IP 188.114.97.0, avec des nameservers Cloudflare et des données de localisation d’hébergement pointant vers Toronto, Canada. DNSSEC semble ne pas être signé.
D’un point de vue technique, la page semble être construite avec un framework JavaScript moderne et diffusée via une plateforme tierce de création de sites, comme l’indiquent la marque Typedream et les chemins de ressources de style Next.js. Bien que le certificat et la configuration CDN soient standards, il s’agit de choix d’infrastructure courants et ils ne vérifient pas à eux seuls l’authenticité. La principale préoccupation technique ici n’est pas une faiblesse de TLS, mais l’utilisation apparente d’un hébergement standardisé et de schémas de marque qui peuvent favoriser l’usurpation d’identité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?