ledger-us-livee-desktop.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledger-us-livee-desktop.pages.dev
Ce domaine semble être hébergé sur un sous-domaine Cloudflare Pages et utilise un nom qui fait référence à « Ledger », une marque bien connue de portefeuille matériel de cryptomonnaies. Sur la seule base de la chaîne du domaine, il pourrait être destiné à présenter du contenu lié au logiciel de bureau Ledger, à l’accès au compte ou à la gestion de portefeuille, plutôt qu’à représenter un service de marque indépendant avec sa propre identité distincte.
Le contexte d’analyse disponible n’indique pas une présence web large et établie pour ce sous-domaine spécifique, et il n’est pas classé dans les principales listes de trafic. Le schéma de nommage, combiné à la référence à une marque liée aux cryptomonnaies, suggère que la page pourrait cibler des utilisateurs recherchant des ressources de bureau Ledger ou une assistance. Aucune preuve claire dans les données fournies n’identifie un opérateur indépendant au-delà de l’utilisation de l’infrastructure Cloudflare.
Évaluation de sécurité de ledger-us-livee-desktop.pages.dev
Plusieurs signaux de sécurité suscitent des inquiétudes pour ce domaine au moment de l’analyse. Il a été signalé par 13 des 91 moteurs de sécurité, les détections le classant globalement comme du phishing. En outre, le domaine ressemble fortement à ledger.com et pourrait être un site d’imitation destiné à attirer des utilisateurs recherchant la marque légitime Ledger. Cette ressemblance est particulièrement pertinente dans l’univers des cryptomonnaies, où des pages d’usurpation sont couramment utilisées pour capturer des identifiants de portefeuille, des phrases de récupération ou des téléchargements de logiciels.
Dans le même temps, certains signaux étaient neutres : l’analyse de malware n’a pas identifié de fichiers signalés, et les principales bases de données de menaces axées sur le contenu dans les résultats fournis étaient indiquées comme propres au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite néanmoins d’être noté. L’absence de classement de trafic et la note d’analyse supplémentaire concernant l’absence d’enregistrements MX peuvent également correspondre à un profil de faible confiance pour une page faisant référence à une marque.
Pris ensemble, ces constats montrent que les détections de phishing et la forte ressemblance avec une marque connue de cryptomonnaies l’emportent sur les signaux secondaires plus rassurants. Sur la base de ces constats, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure Cloudflare, le serveur web et l’hébergement étant tous deux attribués à Cloudflare, et l’IP résolue étant située à Toronto, Canada. Il présente un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-10-20. Le DNS est délégué aux serveurs de noms Cloudflare, et DNSSEC semble ne pas être signé.
Du point de vue de la posture de sécurité, la présence de HTTPS est un signe positif de base, mais elle ne doit pas être considérée comme une preuve de légitimité. Les principales préoccupations techniques dans ce cas ne sont pas liées au certificat ; elles découlent de signaux de réputation, de détections de phishing par plusieurs moteurs de sécurité et du schéma de nommage du domaine ressemblant à une marque sur une plateforme de sous-domaines hébergés.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?