ledger-wallet--web.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledger-wallet--web.pages.dev
Ce domaine semble être hébergé sur un sous-domaine pages.dev, couramment utilisé pour le déploiement de sites web statiques via une plateforme d’hébergement cloud. D’après le nom « ledger-wallet--web », le site semble faire référence à Ledger, une marque bien connue de portefeuille matériel de cryptomonnaies, ce qui laisse penser qu’il peut présenter du contenu lié aux portefeuilles, des invites d’accès au compte ou des pages d’assistance sur les cryptomonnaies.
Le domaine lui-même ne semble pas représenter la présence web officielle principale de Ledger. Son schéma de dénomination, combiné à la configuration d’hébergement et à l’absence de signaux de réputation de site plus larges tels qu’un classement de trafic, suggère qu’il pourrait s’agir d’une page temporaire ou de type campagne plutôt que d’un site d’entreprise autonome établi. D’après le libellé du domaine, le thème le plus probable est celui des services de cryptomonnaie ou de l’accès à un portefeuille.
Évaluation de sécurité de ledger-wallet--web.pages.dev
Les résultats de l’analyse indiquent des signaux de risque notables au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou comme étant autrement malveillante. En outre, le domaine ressemble fortement à ledger.com dans son libellé et sa structure, ce qui peut indiquer un site d’imitation destiné à se faire passer pour la marque Ledger. Cette ressemblance constitue une préoccupation importante dans le contexte des pages liées aux cryptomonnaies, où l’usurpation est couramment utilisée pour capturer des identifiants de portefeuille ou des phrases de récupération.
Les autres signaux sont mitigés mais ne compensent pas les préoccupations liées au phishing. Une analyse anti-malware n’a pas identifié de fichiers malveillants au moment de l’examen, et certaines vérifications de bases de données de menaces étaient vierges ; toutefois, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal de prudence mineur plutôt qu’une preuve directe de contenu web nuisible. Le site ne dispose pas non plus d’un classement de trafic et semble utiliser un sous-domaine hébergé plutôt qu’une présence de domaine de marque établie de longue date.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et il est servi via l’infrastructure Cloudflare à l’adresse IP 172.66.47.83. Le domaine utilise des nameservers Cloudflare et est hébergé dans un environnement associé à Cloudflare, la page étant probablement déployée via la plateforme pages.dev. La validité du certificat indique qu’un transport chiffré était disponible au moment de cette analyse, mais HTTPS à lui seul ne vérifie pas la légitimité de l’opérateur ou de l’objectif du site.
Du point de vue de la sécurité du domaine, DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le domaine est enregistré depuis plusieurs années, mais son utilisation d’un nom de sous-domaine à l’apparence de marque, combinée à des détections de phishing par plusieurs moteurs de sécurité, constitue une préoccupation technique et réputationnelle plus importante que l’ancienneté à elle seule.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?