ledgerr-live-us.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledgerr-live-us.pages.dev
Ce domaine semble être hébergé sur un sous-domaine pages.dev, couramment utilisé pour le déploiement de sites web statiques via une plateforme d’hébergement cloud. Le nom « ledgerr-live-us » ressemble fortement à l’image de marque d’un fournisseur bien connu de portefeuilles matériels de cryptomonnaies, ce qui laisse penser que la page pouvait être destinée à cibler des utilisateurs recherchant un accès à leur portefeuille, une assistance de compte ou des services liés aux appareils aux États-Unis.
D’après le contexte d’analyse disponible, le site ne semble pas représenter une plateforme de contenu étendue ni le site web d’une entreprise établie. Il n’est pas classé dans les principales mesures de trafic, et les ressources observées renvoient principalement à l’infrastructure et aux éléments de gestion d’erreurs du fournisseur d’hébergement plutôt qu’à un contenu original clair du site. Cette combinaison peut indiquer une page d’atterrissage temporaire, un déploiement inactif ou une page précédemment utilisée dans un but limité.
Évaluation de sécurité de ledgerr-live-us.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine comme étant du phishing au moment de l’analyse, avec 15 détections sur 91. Le nom de domaine ressemble également fortement au nom d’une marque de cryptomonnaie bien connue tout en ajoutant des mots supplémentaires et une orthographe modifiée, ce qui peut indiquer un site d’imitation destiné à se faire passer pour cette marque. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants et que plusieurs bases de données de listes noires axées sur le contenu soient restées vierges, cela ne l’emporte pas sur le consensus relativement large des moteurs de sécurité en faveur d’un phishing.
Il existe un signal secondaire supplémentaire : l’adresse IP du domaine figurait sur une liste de blocage de réputation mail au moment de l’analyse. Ce type d’inscription constitue un élément de preuve plus faible que les détections de phishing et peut être lié à une infrastructure partagée plutôt qu’au contenu du site web, mais il ajoute tout de même un léger motif de prudence. Le score de confiance publié très faible et la classification en phishing sont cohérents avec le schéma de nommage et les détections multi-moteurs observés ici. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-10-09. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.97.0, avec des serveurs de noms Cloudflare et un bureau d’enregistrement exploité par Cloudflare. DNSSEC semble ne pas être signé au moment de l’analyse.
Du point de vue du serveur, la configuration ressemble à un déploiement standard hébergé dans le cloud plutôt qu’à un serveur d’origine dédié. Les liens analysés pointent en grande partie vers des ressources Cloudflare de gestion d’erreurs et de vérification, ce qui peut indiquer que la page était indisponible, protégée ou qu’elle diffusait un contenu limité pendant l’inspection. Bien que le certificat et la configuration d’hébergement paraissent techniquement normaux, ces facteurs à eux seuls ne réduisent pas les préoccupations de phishing soulevées par le schéma de nommage du domaine et les détections des moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?