portal-liv-e-ap-p-ledger.typedream.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de portal-liv-e-ap-p-ledger.typedream.app
Ce domaine semble héberger une page d’accueil sur le thème des cryptomonnaies présentée comme « Ledger Live® - Track & Trade Crypto Across Devices® ». L’image de marque, la mise en page et le libellé de la page suggèrent qu’elle tente de ressembler à l’écosystème de gestion de portefeuille de Ledger, y compris avec des références à la connexion d’un portefeuille matériel et à la gestion d’actifs crypto via une interface web.
D’après la structure du domaine, il s’agit d’un sous-domaine sur typedream.app plutôt que d’un domaine apparemment officiel appartenant à Ledger. Les métadonnées de la page indiquent qu’elle a été créée avec Typedream, qui est une plateforme de création de sites web, et la capture d’écran montre une image de marque de type produit ainsi que des appels à l’action liés à l’accès à un portefeuille crypto. Le site semble donc se présenter comme un portail de services financiers ou de cryptomonnaies, mais pas depuis un domaine de marque manifestement officiel.
Le nom de domaine lui-même ressemble fortement à la marque Ledger tout en ajoutant des mots et des séparateurs supplémentaires, ce qui peut indiquer une tentative d’attirer des utilisateurs recherchant Ledger Live ou l’accès à un compte Ledger. Combiné à la catégorisation en services financiers dans les données d’analyse, le site semble cibler les utilisateurs de cryptomonnaies, en particulier ceux qui recherchent une connectivité de portefeuille ou une gestion de compte.
Évaluation de sécurité de portal-liv-e-ap-p-ledger.typedream.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, tandis qu’une analyse antimalware a signalé une détection heuristique générique sur le site et sur nombre de ses ressources statiques liées. Bien que cette heuristique seule soit de faible confiance, elle est ici contrebalancée par le consensus plus large de phishing sur plusieurs moteurs.
Il existe également une forte préoccupation de ressemblance trompeuse. Le domaine ressemble fortement à ledger.com en langage courant et utilise l’image de marque Ledger dans le titre de la page et la capture d’écran, alors qu’il fonctionne depuis un sous-domaine Typedream plutôt que depuis une propriété web Ledger apparemment officielle. Ce schéma peut indiquer une page de connexion ou de connexion de portefeuille imitant une marque, destinée à capturer des informations sensibles auprès d’utilisateurs de cryptomonnaies. Le site n’a pas non plus de classement Tranco et a été signalé avec d’autres signaux d’alerte, comme l’absence d’enregistrements MX, ce qui peut également correspondre à une infrastructure de campagne de courte durée.
Une prudence secondaire est que l’adresse IP du domaine figure sur une blocklist de réputation mail, bien que ce signal pris isolément soit plus faible que les détections de phishing ci-dessus. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée en août 2026. Il est servi via l’infrastructure Cloudflare à l’adresse IP 172.67.206.36, avec des nameservers Cloudflare et une présence d’hébergement signalée à Toronto, Canada. La pile web semble inclure des ressources statiques Next.js et une interface frontend créée avec Typedream.
Du point de vue de la posture de sécurité, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité. DNSSEC semble ne pas être signé, et le domaine est hébergé comme sous-domaine sous typedream.app plutôt que sur un domaine dédié appartenant à la marque. Les données d’analyse montrent également de nombreuses ressources statiques marquées par une heuristique générique suspecte, bien que la préoccupation la plus importante soit le consensus plus large de classification en phishing plutôt que les fichiers du framework JavaScript eux-mêmes.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?