lleditu-xbzjfu-12e0881cbe5c.herokuapp.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de lleditu-xbzjfu-12e0881cbe5c.herokuapp.com
Ce domaine semble héberger une page web se présentant comme « Ledger Live », une interface de portefeuille de cryptomonnaies et de gestion d’actifs associée, dans son image de marque, aux portefeuilles matériels Ledger. Le titre de la page, le logo visible et le texte affiché font référence à des fonctionnalités de portefeuille de cryptomonnaies et de NFT, et la capture d’écran montre une page d’accueil encourageant les visiteurs à cliquer sur un bouton « Get started ».
Malgré cette présentation, le domaine lui-même est un sous-domaine à structure aléatoire sur herokuapp.com plutôt qu’une adresse web manifestement officielle appartenant à Ledger. D’après le schéma de nommage, le contexte d’hébergement et le contenu de la page, il semble plus probable qu’il s’agisse d’un déploiement temporaire ou jetable destiné à imiter un service financier ou lié aux cryptomonnaies plutôt que d’un site web principal d’entreprise exploité sous l’infrastructure de domaine principale de Ledger.
Évaluation de sécurité de lleditu-xbzjfu-12e0881cbe5c.herokuapp.com
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le site a été signalé par 15 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La page semble également imiter l’image de marque de Ledger tout en étant hébergée sur un sous-domaine Heroku sans lien, ce qui peut indiquer une configuration d’imitation conçue pour ressembler à un service légitime lié aux cryptomonnaies.
Le contexte supplémentaire de l’analyse incite à la prudence. Une analyse anti-malware a marqué un fichier script comme suspect, et l’adresse IP du domaine figure sur une blocklist de réputation mail ; cette inscription basée sur le DNS constitue un signal plus faible que des détections directes de phishing, mais elle ajoute tout de même un certain niveau de préoccupation. Bien que les principales bases de données de contenus malveillants affichées ici aient par ailleurs été propres au moment de cette analyse, le consensus multi-moteur sur le phishing et l’incohérence de l’image de marque sont, dans ce cas, des indicateurs plus forts.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis via l’infrastructure Amazon, avec une validité du certificat s’étendant jusqu’en 2027. Il est hébergé sur Heroku et repose sur une infrastructure AWS EC2 à Ashburn, en Virginie. DNSSEC semble être activé pour la configuration du domaine parent, et l’ensemble de serveurs de noms comprend à la fois Heroku DNS et des enregistrements gérés par NS1.
Du point de vue du risque technique, la principale préoccupation ne concerne pas le certificat ni la pile d’hébergement elle-même, mais la combinaison d’un sous-domaine Heroku à l’apparence jetable, d’une image de marque sur le thème des cryptomonnaies et d’un script lié à la vérification jugé suspect. Le HTTPS valide, à lui seul, ne vérifie pas la légitimité, en particulier pour des pages de phishing hébergées dans le cloud qui peuvent être déployées rapidement.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?