ledger-stert-feq.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledger-stert-feq.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. D’après la chaîne du domaine, il semble faire référence à la marque Ledger tout en utilisant un schéma d’orthographe modifié, plutôt que de se présenter comme un projet ou une organisation clairement indépendant.
Il n’existe pas de classement de trafic établi pour ce sous-domaine, et le contexte d’analyse disponible n’indique pas qu’une entreprise, un média ou un service bien connu l’exploite. La similarité avec ledger.com laisse penser que la page a pu être destinée à attirer des visiteurs recherchant du contenu, des services ou un accès à un compte liés à Ledger.
Évaluation de sécurité de ledger-stert-feq.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine comme relevant du phishing au moment de l’analyse, avec 12 détections sur 91. En outre, le domaine ressemble fortement à ledger.com dans son orthographe simple et sa structure, ce qui peut indiquer une configuration de type look-alike destinée à imiter ou à intercepter du trafic destiné à la marque légitime Ledger. L’absence de classement de trafic et la note d’analyse supplémentaire concernant une configuration mail manquante renforcent le profil global de prudence.
L’analyse anti-malware n’a pas identifié de fichiers signalés ni de ressources externes malveillantes lors de cette vérification, et les principales bases de données de menaces axées sur le contenu étaient en grande partie exemptes d’alertes au moment de l’analyse. Cependant, l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue en soi un signal plus faible, mais qui mérite tout de même d’être noté. Dans l’ensemble, les détections de phishing par plusieurs moteurs et la forte ressemblance avec une marque connue sont plus significatives que l’analyse de fichiers propre.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.44.127, avec un certificat TLS valide émis par Google Trust Services et une date d’expiration en octobre 2026. Le serveur web semble être Cloudflare, et les serveurs de noms sont également exploités par Cloudflare. DNSSEC semble ne pas être signé au moment de l’analyse.
D’un point de vue technique, la configuration de l’hébergement et du certificat semble standard pour un site hébergé moderne, mais la qualité de l’infrastructure à elle seule ne réduit pas le risque de phishing. Les principales préoccupations ici sont réputationnelles plutôt que cryptographiques : plusieurs détections de phishing, un schéma de domaine look-alike, aucun classement de trafic observé et une présence mineure sur une blocklist de réputation mail.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?