ledger-sttartt.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledger-sttartt.pages.dev
Ce domaine semble être hébergé sur la plateforme pages.dev, couramment utilisée pour des sites web statiques et des interfaces front-end d’applications web diffusés via l’infrastructure Cloudflare. D’après la chaîne du domaine, il semble faire référence à Ledger, une marque bien connue de portefeuille matériel de cryptomonnaies, tout en utilisant une orthographe modifiée dans le sous-domaine plutôt qu’un domaine officiel de la marque.
Le contexte d’analyse disponible n’indique pas une présence publique large et établie du site web : le domaine n’est pas classé dans les principales listes de trafic, et la vérification de similarité suggère qu’il ressemble fortement à ledger.com. Pris ensemble, ces éléments indiquent que le site pourrait être destiné à présenter un contenu lié à la marque en lien avec les cryptomonnaies, l’accès au compte, la configuration du portefeuille ou des interactions de type assistance, bien que le contenu exact en ligne ne soit pas confirmé à partir de la seule analyse fournie.
Évaluation de sécurité de ledger-sttartt.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, les détections le classant de manière cohérente comme phishing. En outre, le domaine ressemble fortement à ledger.com et peut être un site d’imitation destiné à tirer parti d’une confusion avec la marque légitime Ledger. L’absence de classement de trafic et les signaux d’alerte supplémentaires relevés dans la vérification de similarité renforcent encore les inquiétudes.
Dans le même temps, certains contrôles ponctuels ont donné des résultats mitigés plutôt qu’uniformément négatifs : l’analyse des fichiers malveillants n’a pas détecté de fichiers signalés, et plusieurs grandes bases de données de menaces étaient exemptes d’alertes au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite néanmoins d’être noté. Compte tenu du consensus multi-moteurs sur le phishing et du schéma de domaine ressemblant à une marque, sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-11-02. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 172.66.44.175, avec des serveurs de noms Cloudflare et un serveur web hébergé par Cloudflare dans la configuration observée. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS ne doit pas être considérée en soi comme un signal de confiance, puisque les pages de phishing utilisent elles aussi couramment des certificats TLS valides. Le domaine a plusieurs années et reste enregistré jusqu’en 2027, mais l’utilisation d’un sous-domaine ressemblant à une marque sur une plateforme d’hébergement mutualisée constitue une préoccupation notable dans ce contexte.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?