ledgerlivewebapp.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledgerlivewebapp.com
Le domaine ledgerlivewebapp.com semble se présenter comme un site de portefeuille de cryptomonnaies et d’application Web3. D’après le titre de la page, l’image de marque et la capture d’écran, il est conçu pour ressembler à une page d’accueil liée à Ledger faisant la promotion d’une application de portefeuille crypto, de la connexion d’un appareil et de téléchargements pour plusieurs plateformes, notamment Windows, macOS, Linux, iOS et Android.
Le contenu suggère que le site tente d’attirer des utilisateurs intéressés par la gestion d’actifs en cryptomonnaies et de NFT. Il fait référence à l’image de marque Ledger et à des fonctionnalités de portefeuille, mais le domaine lui-même n’est pas le principal domaine officiel de la marque et semble être un enregistrement distinct créé très récemment. D’après le contenu de page disponible et le schéma de nommage du domaine, il pourrait tenter d’imiter une marque bien connue de portefeuille matériel de cryptomonnaies plutôt que d’opérer comme un service établi de manière indépendante.
Évaluation de sécurité de ledgerlivewebapp.com
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 18 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, le domaine n’a que 3 jours, n’a pas de classement de trafic établi et utilise une image de marque qui ressemble étroitement à Ledger tout en opérant sous un nom de domaine différent, ce qui peut indiquer un site d’imitation destiné à capter la confiance des utilisateurs.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Une analyse antimalware n’a pas détecté de fichiers signalés lors de cette vérification, et plusieurs grandes bases de données de menaces étaient propres au moment de l’analyse ; toutefois, une entrée de liste noire signalait un référencement générique d’objet suspect, et l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Ces signaux sont plus faibles que les détections de phishing multi-moteurs, mais ils renforcent la prudence générale.
La capture d’écran de la page semble conçue pour imiter une page officielle de téléchargement de portefeuille de cryptomonnaies, y compris des visuels de style de marque et des boutons de téléchargement pour plusieurs systèmes d’exploitation. Dans le contexte d’un domaine nouvellement enregistré et de détections de phishing étendues, cette présentation peut poser un risque de vol d’identifiants ou de compromission de portefeuille. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 104.21.29.50. Les serveurs de noms pointent également vers Cloudflare, ce qui suggère l’utilisation d’une couche de reverse-proxy ou de CDN. DNSSEC semble ne pas être signé au moment de cette analyse.
D’un point de vue technique, la seule présence de HTTPS ne doit pas être considérée comme un signal de confiance, puisque les pages de phishing utilisent couramment elles aussi des certificats valides. L’enregistrement très récent du domaine, l’hébergement derrière Cloudflare et l’utilisation de ressources JavaScript telles que app.js, api.js, settings.js et telegram.js peuvent justifier un examen supplémentaire, en particulier pour un site invitant les utilisateurs à télécharger un logiciel de portefeuille ou à connecter un appareil.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?