ledgers--lives--desktop.pages.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ledgers--lives--desktop.pages.dev
Ce domaine semble être un sous-domaine hébergé sur la plateforme pages.dev, couramment utilisée pour publier des sites web statiques via l’infrastructure d’hébergement de Cloudflare. Le schéma de nommage « ledgers--lives--desktop » ressemble à une image de marque associée à des logiciels de portefeuille de cryptomonnaies pour ordinateur, ce qui suggère que la page pourrait se présenter comme une ressource de bureau liée à Ledger, une page de téléchargement ou un portail d’accès au compte.
D’après la structure du domaine et le contexte d’analyse disponible, il ne semble pas s’agir d’un domaine principal officiel de la marque. Il semble plutôt s’agir d’une sous-page hébergée sur une plateforme web à usage général. Les sites de ce type peuvent être utilisés pour du contenu temporaire légitime, mais ils peuvent aussi servir à des pages de connexion d’imitation, des invites de récupération de portefeuille ou des leurres de téléchargement de logiciels lorsque le nom du sous-domaine fait référence à une marque financière ou de cryptomonnaie bien connue.
Évaluation de sécurité de ledgers--lives--desktop.pages.dev
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de l’analyse, avec 14 détections sur 91, et les verdicts rapportés étaient centrés sur le phishing. Ce niveau de concordance constitue un signal d’alerte significatif, d’autant plus que les détections ne se limitent pas à une seule heuristique générique. En outre, le nom de domaine ressemble fortement à l’image de marque de Ledger tout en étant hébergé sur un sous-domaine pages.dev tiers, ce qui peut indiquer une page d’apparence similaire destinée à imiter un service de cryptomonnaie.
Les données de liste noire et d’analyse anti-malware étaient mitigées. Aucune menace n’a été détectée par l’analyse anti-malware de la page, et certaines bases de données de menaces ne répertoriaient pas le site au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing, mais mérite néanmoins d’être noté. Le domaine n’est pas non plus classé pour un trafic notable, ce qui peut être cohérent avec une infrastructure de campagne peu visible ou récemment déployée, même lorsque l’ancienneté du domaine enregistré sous-jacent est plus élevée.
Pris ensemble, ces éléments indiquent que les signaux les plus forts sont les détections de phishing par plusieurs moteurs et le schéma de nommage évoquant une marque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure de Cloudflare et se résout vers une adresse IP associée à ce réseau d’hébergement à Toronto, Canada. Il présente un certificat SSL/TLS valide émis par Google Trust Services, avec une date d’expiration indiquée au 2026-11-19. Un certificat valide aide à confirmer le chiffrement du transport, mais n’indique pas à lui seul la légitimité du contenu de la page ou de son opérateur.
Les données WHOIS indiquent que le domaine existe depuis plusieurs années et qu’il est enregistré via CloudFlare, Inc. DNSSEC semble ne pas être signé. Le site utilise les nameservers de Cloudflare ainsi que son infrastructure de diffusion web, ce qui peut rendre le déploiement rapide et peu coûteux aussi bien pour des éditeurs légitimes que pour des campagnes abusives. Aucun fichier signalé, lien externe ou iframe n’a été rapporté par l’analyse anti-malware au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?