ledgerlive-access-us.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledgerlive-access-us.pages.dev
Ce domaine semble être hébergé sur la plateforme pages.dev, qui est couramment utilisée pour les sites web statiques et les déploiements d’applications web. D’après le nom de domaine, il semble faire référence à « Ledger Live », un produit bien connu de portefeuille de cryptomonnaies et de gestion de comptes, tout en ajoutant des mots supplémentaires tels que « access » et « us ». Ce schéma de dénomination peut indiquer une tentative d’attirer des utilisateurs à la recherche d’un accès à leur compte ou de services liés aux portefeuilles.
Le site lui-même ne semble pas représenter une plateforme de contenu étendue ni le site web d’une entreprise établie. Au contraire, le contexte d’analyse disponible suggère une page à objectif restreint qui pourrait être destinée à capter le trafic d’utilisateurs recherchant un accès à un portefeuille de cryptomonnaies. Compte tenu de l’image de marque suggérée par la chaîne du domaine, le site semble être le plus étroitement lié à un contenu sur le thème des cryptomonnaies, bien que la dénomination soulève également la possibilité d’une imitation de marque.
Évaluation de sécurité de ledgerlive-access-us.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de l’analyse, avec 13 détections sur 91, et la plupart de ces libellés indiquaient des préoccupations liées au phishing. Le nom de domaine ressemble également de près à l’image de marque d’un produit de cryptomonnaie connu tout en ajoutant des termes supplémentaires, ce qui peut indiquer une page d’imitation destinée à se faire passer pour un service légitime. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers signalés et que plusieurs grandes bases de données de menaces n’aient pas répertorié l’URL au moment de la vérification, cela ne l’emporte pas sur le consensus plus large lié au phishing provenant de plusieurs moteurs de sécurité.
Il existe également un signal secondaire mineur provenant des données de réputation : l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie au moment de l’analyse. Ce type d’inscription est plus faible que des détections directes de phishing et ne prouve pas à lui seul la présence d’un contenu web nuisible, mais il ajoute un léger élément de prudence au tableau d’ensemble.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-11-18. Il est hébergé derrière l’infrastructure de Cloudflare à l’adresse IP 172.66.47.161, Cloudflare agissant également comme bureau d’enregistrement et fournisseur DNS. Les serveurs de noms sont adi.ns.cloudflare.com et karl.ns.cloudflare.com.
DNSSEC semble ne pas être signé au moment de l’analyse. Le site est hébergé sur une infrastructure edge mutualisée, ce qui est courant pour les déploiements pages.dev et peut rendre l’attribution moins directe. Aucun fichier malveillant n’a été identifié dans l’analyse limitée des fichiers fournie, mais la principale préoccupation technique provient des signaux de réputation et des détections liées au phishing plutôt que d’une mauvaise configuration du serveur à elle seule.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?