ledger-us-livve.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledger-us-livve.pages.dev
Ce domaine semble être hébergé sur la plateforme pages.dev, couramment utilisée pour les sites web statiques et les déploiements d’applications web fournis via l’infrastructure Cloudflare. Le nom « ledger-us-livve » ressemble fortement à la marque Ledger et suggère un contenu pouvant cibler des utilisateurs américains ou se présenter comme lié aux services, produits ou à l’accès au compte Ledger.
D’après le modèle du domaine et le contexte de l’analyse, il ne semble pas s’agir d’un site web d’entreprise vaste et établi avec une image de marque indépendante. Il pourrait plutôt s’agir d’une page d’atterrissage à usage unique ou d’une propriété web temporaire déployée sous le sous-domaine d’une plateforme d’hébergement partagée. Les données disponibles n’identifient pas d’organisation distincte l’exploitant au-delà de l’infrastructure d’hébergement et d’enregistrement sous-jacente.
Évaluation de sécurité de ledger-us-livve.pages.dev
Ce domaine a été signalé par 12 moteurs de sécurité sur 91 au moment de l’analyse, les détections le décrivant de manière cohérente comme lié au phishing. En outre, le domaine ressemble fortement à ledger.com et peut être un site d’imitation destiné à tirer parti de la confusion avec la marque Ledger. Cette ressemblance constitue un facteur de risque significatif, d’autant plus que le site n’est pas classé et semble disposer de signaux de réputation indépendants limités.
L’analyse anti-malware n’a pas identifié de fichiers malveillants lors de cette vérification, et plusieurs grandes bases de données de menaces étaient exemptes de détection au moment de l’analyse. Cependant, l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite néanmoins d’être noté. Dans l’ensemble, le consensus multi-moteur sur le phishing l’emporte sur l’analyse de fichiers propre et sur les résultats de listes noires majoritairement propres.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, l’hébergement et la diffusion web étant assurés via l’infrastructure Cloudflare. L’IP du serveur résolue était 172.66.44.103, située au Canada, et le domaine utilise des nameservers Cloudflare. DNSSEC semble ne pas être signé d’après les enregistrements disponibles.
D’un point de vue technique, la présence de HTTPS est positive pour la sécurité du transport, mais elle ne doit pas être considérée comme une preuve de légitimité. Le domaine est hébergé sur le sous-domaine d’une plateforme partagée, ce qui peut faciliter un déploiement rapide aussi bien pour des pages légitimes que trompeuses. Aucun fichier malveillant n’a été signalé lors de l’analyse des fichiers, mais les signaux de réputation plus larges indiquent des préoccupations potentielles liées au phishing au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?