ledgerr-app-live.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledgerr-app-live.pages.dev
Ce domaine semble être un site web hébergé sur Cloudflare Pages utilisant le service de sous-domaine pages.dev. D’après le nom d’hôte, il pourrait se présenter comme une application web en direct liée à « Ledger », largement associé aux services de portefeuilles de cryptomonnaies et de portefeuilles matériels. Le schéma de nommage suggère qu’il pourrait être destiné à attirer des utilisateurs recherchant un accès à leur compte, une interaction avec leur portefeuille ou des fonctionnalités liées à l’assistance.
Le site ne semble pas avoir d’empreinte de trafic public établie, car il n’est pas classé dans les principales listes de popularité. Il est hébergé sur l’infrastructure de Cloudflare et utilise un certificat TLS valide, ce qui est courant aussi bien pour les sites légitimes que pour les sites abusifs. D’après le contexte d’analyse disponible, cela ressemble davantage à une propriété web à usage unique qu’à un site d’entreprise étendu ou axé sur le contenu.
Évaluation de sécurité de ledgerr-app-live.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine pour une activité liée au phishing au moment de cette analyse, avec 13 moteurs sur 91 ayant renvoyé des détections. Ce niveau de concordance constitue un signe d’avertissement significatif, d’autant plus que les détections se concentrent sur le phishing plutôt que sur une étiquette heuristique vague ou isolée. En outre, le nom de domaine ressemble étroitement à la marque bien connue Ledger tout en ajoutant des termes supplémentaires et une orthographe modifiée, ce qui peut indiquer un site d’imitation destiné à se faire passer pour un service de cryptomonnaie.
Les autres signaux sont mitigés. Une analyse anti-malware n’a pas identifié de fichiers signalés lors de cette vérification, et les principales bases de données de menaces axées sur le contenu incluses dans l’analyse étaient exemptes d’alertes au moment de l’examen. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais qui mérite tout de même d’être noté. Le score de confiance publié pour cette analyse est très faible, et la combinaison de détections de phishing par plusieurs moteurs, de la ressemblance avec une marque et de l’absence de trafic établi suggère un risque élevé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière Cloudflare à l’adresse IP 172.66.44.120 et utilise un certificat TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-10-20. Le serveur web est identifié comme étant Cloudflare, et le domaine utilise des nameservers Cloudflare. DNSSEC semble ne pas être signé au moment de cette analyse.
D’un point de vue technique, la présence de HTTPS est positive pour la sécurité du transport, mais elle ne doit pas être considérée comme une preuve de légitimité. Le contexte de l’analyse suggère également que la page pourrait s’appuyer sur des composants gérés par Cloudflare ainsi que sur des ressources de challenge/error, qui peuvent parfois apparaître sur des pages indisponibles ou protégées. Aucun fichier malveillant n’a été signalé lors de l’analyse des fichiers, mais les signaux de réputation plus larges restent préoccupants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?