ledgerlive-connect.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledgerlive-connect.pages.dev
Le domaine ledgerlive-connect.pages.dev semble être hébergé sur Cloudflare Pages, une plateforme couramment utilisée pour publier des sites web statiques et des applications web sous le sous-domaine pages.dev. D’après son nom, il semble destiné à faire référence à « Ledger Live », qui est associé à la gestion de portefeuilles de cryptomonnaies, à l’accès aux comptes et aux flux de connectivité des appareils.
Ce nom d’hôte spécifique ne semble pas représenter à lui seul un vaste site web d’entreprise ou un service grand public établi. Il peut plutôt s’agir d’une page à usage unique ou d’un déploiement de type campagne hébergé dans un environnement de publication cloud plus large. Compte tenu du schéma de nommage et de la formulation liée aux cryptomonnaies, la page peut être destinée à attirer des utilisateurs recherchant une fonctionnalité de connexion de portefeuille ou d’accès au compte.
Évaluation de sécurité de ledgerlive-connect.pages.dev
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, le nom de domaine ressemble étroitement à l’image de marque de Ledger Live et peut être un site d’imitation destiné à capter des utilisateurs recherchant un service légitime de portefeuille de cryptomonnaies. Ce type de schéma de nommage peut accroître le risque de vol d’identifiants, de collecte de phrases de récupération de portefeuille ou d’invites de connexion frauduleuses.
Les autres résultats d’analyse étaient mitigés. Une analyse antimalware n’a pas détecté de fichiers signalés au moment de l’examen, et les principales bases de données de menaces axées sur le contenu présentes dans les données fournies n’ont pas signalé d’inscriptions actives. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté. Le site n’est pas non plus classé dans les principales données de trafic, ce qui peut suggérer une légitimité limitée ou une campagne ciblée de manière étroite.
Pris ensemble, les détections de phishing par plusieurs moteurs de sécurité l’emportent sur les signaux secondaires plus rassurants. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure Cloudflare et se résout vers l’adresse IP 188.114.97.2, avec un hébergement attribué à CloudFlare, Inc. à Toronto, Canada. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant le 2026-11-27, ce qui indique qu’un transport chiffré était disponible au moment de l’analyse. Le domaine utilise des serveurs de noms Cloudflare et son statut DNSSEC est unsigned.
D’un point de vue technique, l’utilisation d’un certificat valide et d’un hébergement CDN grand public n’indique pas à elle seule une légitimité, car les plateformes cloud sont couramment utilisées à la fois par des éditeurs légitimes et par des campagnes abusives. Aucun fichier malveillant n’a été signalé dans l’analyse de fichiers fournie, mais la combinaison d’un déploiement hébergé dans le cloud, d’un nom ressemblant à une marque et de détections de phishing par plusieurs moteurs reste une préoccupation notable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?