ledger-logn-liv.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledger-logn-liv.pages.dev
Ce domaine semble être une page hébergée sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. D’après la chaîne du domaine, il semble faire référence à « Ledger » et à une forme mal orthographiée de « login » combinée à « live », ce qui laisse penser qu’il pourrait être destiné à présenter une page d’accès à un compte ou liée à un portefeuille, plutôt qu’un site d’information général.
Aucune métadonnée de catégorie établie n’est associée à l’analyse, et les éléments techniques disponibles n’indiquent pas la présence d’une activité commerciale autonome substantielle ni d’une plateforme de contenu derrière ce sous-domaine. Le schéma de dénomination ressemble fortement à une marque bien connue de portefeuille matériel de cryptomonnaie, de sorte que la page pourrait chercher à attirer des utilisateurs à la recherche d’un accès de connexion ou d’assistance lié à Ledger.
Évaluation de sécurité de ledger-logn-liv.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine pendant l’analyse, avec 14 détections sur 91, et la plupart de ces libellés indiquaient des préoccupations liées au phishing. En outre, le domaine ressemble fortement à ledger.com dans son orthographe et sa structure simples, ce qui peut indiquer une page d’imitation conçue pour reproduire ou intercepter du trafic destiné à la marque Ledger légitime. L’absence de classement de trafic et le schéma de dénomination suspect renforcent cette préoccupation.
Dans le même temps, certains contrôles ponctuels étaient propres : l’analyse anti-malware n’a pas identifié de fichiers signalés, et plusieurs grandes bases de données de menaces ne répertoriaient pas l’URL au moment de cette analyse. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté. Dans l’ensemble, les indicateurs les plus forts ici sont les signalements de phishing par plusieurs moteurs et la forte ressemblance avec une marque connue de cryptomonnaie.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure de Cloudflare à l’adresse IP 172.66.47.145, avec un hébergement géolocalisé à Toronto, Canada. Il présentait un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-11-30. Un certificat valide aide à confirmer le chiffrement du transport, mais ne vérifie pas à lui seul la fiabilité ou la légitimité du contenu de la page.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine est relativement ancien pour une page suspecte, avec environ six ans, mais comme il s’agit d’un sous-domaine pages.dev, le signal d’ancienneté peut être moins rassurant qu’il ne le serait pour un domaine principal d’entreprise établi de longue date. La préoccupation technique la plus forte dans cette analyse ne concerne pas la configuration du serveur elle-même, mais la combinaison d’une dénomination évoquant une marque et de détections externes de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?