ledgerwellat.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de ledgerwellat.com
Le site web semble se présenter comme une page promotionnelle en chinois pour des portefeuilles matériels de cryptomonnaies de marque Ledger et des logiciels associés. Son titre de page et ses métadonnées font référence à des portefeuilles matériels destinés à sécuriser Bitcoin, Ethereum et d'autres crypto-actifs, et la capture d'écran montre la marque Ledger, des visuels de portefeuilles et des boutons de type téléchargement pour des plateformes mobiles ainsi qu'un APK Android.
D'après le contenu visible, le site pourrait tenter d'attirer des utilisateurs intéressés par le stockage de cryptomonnaies, la gestion de portefeuilles et la protection des actifs. Cependant, le nom de domaine ne semble pas correspondre au schéma de marque officielle bien connu de Ledger, et la page utilise des logos liés à la marque et des visuels de produits d'une manière qui laisse penser qu'elle pourrait se présenter comme une destination Ledger officielle ou affiliée.
Aucun élément clair dans les données d'analyse n'identifie l'opérateur réel de ce domaine. Sur la seule base de la marque et du contenu, il semble cibler les utilisateurs de cryptomonnaies, en particulier les visiteurs sinophones à la recherche du logiciel de portefeuille Ledger, d'informations sur le matériel ou de téléchargements d'applications.
Évaluation de sécurité de ledgerwellat.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, avec plusieurs détections décrivant le site comme du phishing ou malveillant. En outre, l'analyse anti-malware a signalé des résultats suspects et a marqué de nombreuses ressources sur le site, ainsi qu'un lien externe vers un autre domaine suspect. La page semble également imiter la marque Ledger tout en utilisant un nom de domaine différent, ce qui peut indiquer une tentative de site ressemblant ou d'usurpation visant les utilisateurs de cryptomonnaies.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu affichées dans l'analyse étaient exemptes d'alertes au moment de l'examen, mais l'adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu web nuisible. Malgré cela, cette inscription fondée sur le DNS ajoute une légère prudence plutôt qu'un élément rassurant.
Un contexte supplémentaire suscite également des inquiétudes : le domaine est relativement récent, n'a pas de classement de trafic visible et promeut le téléchargement d'un APK Android sur un site qui semble reprendre l'image de marque d'une société bien connue de portefeuilles crypto. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de cette analyse, expirant en octobre 2026. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas que le site web lui-même est digne de confiance. Le serveur semble exécuter Apache et se résout vers l'adresse IP 111.68.12.196, hébergée par Netsec à Hong Kong.
DNSSEC semble ne pas être signé, donc aucune protection supplémentaire de l'intégrité DNS n'est indiquée dans les données d'analyse. Le domaine est relativement jeune, avec environ 254 jours d'ancienneté, utilise des serveurs de noms sur ONCLOUDDNS.COM, et est hébergé sur une infrastructure qui n'établit pas à elle seule sa légitimité. La combinaison d'un domaine récent, d'un DNSSEC non signé, de résultats d'analyse suspects et d'une présentation évoquant une marque peut être pertinente du point de vue de la sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?