qfs-ledger.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de qfs-ledger.io
qfs-ledger.io semble se présenter comme une plateforme de compte ou de portefeuille de cryptomonnaies sous la marque « QFS LEDGER » et commercialisée autour d’un stockage « protégé contre le quantique » pour des actifs numériques tels que XRP, XLM, Bitcoin et Ethereum. La page d’accueil met en avant la création de compte, une fonctionnalité de connexion et des affirmations de volumes élevés d’utilisateurs et d’actifs, ce qui suggère que le site vise à collecter des inscriptions et à encourager les utilisateurs à confier ou gérer des comptes liés aux cryptomonnaies via la plateforme.
D’après le nom de domaine, le titre de la page et le contenu visible, le site semble cibler les utilisateurs intéressés par la conservation d’actifs numériques ou les services financiers. Cependant, l’image de marque ressemble étroitement au nom bien connu Ledger tout en ajoutant le préfixe « QFS », ce qui peut indiquer une tentative de paraître associé à une marque établie de portefeuille matériel de cryptomonnaies, même si le domaine est différent de la présence web officielle de cette marque.
Le domaine est relativement récent et n’est pas classé dans les principales listes de trafic, et aucune preuve claire d’une société d’exploitation reconnue n’est fournie dans les données de l’analyse. Le site utilise un style moderne de page d’atterrissage et un langage marketing courant dans le secteur crypto, mais d’après les informations disponibles, l’identité de son opérateur et sa légitimité ne sont pas établies de manière indépendante.
Évaluation de sécurité de qfs-ledger.io
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une base de données de menaces a répertorié le domaine, même si plusieurs grandes sources de détection de contenus malveillants et de listes noires étaient par ailleurs exemptes de signalement. Une analyse distincte de malware n’a pas signalé de fichiers infectés, mais elle a appliqué une classification malveillante générique au site et à de nombreux liens internes, ce qui peut indiquer des schémas de pages suspects plutôt que des charges utiles de malware confirmées.
Le domaine ressemble également de près à ledger.com en langage courant et peut être un site d’imitation destiné à tirer parti de la familiarité des utilisateurs avec la marque Ledger. Cette ressemblance est particulièrement pertinente parce que la page présente des fonctionnalités de compte crypto et de connexion/inscription, qui sont des cibles courantes pour le vol d’identifiants et le phishing lié aux portefeuilles. Le domaine est également relativement récent, ne dispose pas d’un classement de trafic significatif et présente des affirmations ambitieuses telles qu’un grand nombre d’utilisateurs et des actifs protégés qu’il est difficile de vérifier à partir des seules données de l’analyse.
Bien que le site utilise HTTPS et que certaines sources de listes noires n’aient pas détecté de distribution active de malware, le tableau de réputation global reste préoccupant en raison du consensus multi-moteur sur le phishing et de la ressemblance de type marque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, placé derrière l’infrastructure Cloudflare, et résolu vers une adresse IP Cloudflare à Toronto, Canada. Les nameservers pointent également vers Cloudflare, ce qui indique l’utilisation d’une couche CDN/proxy plutôt que l’exposition directe de l’hébergement d’origine. La validité du certificat est un signe positif en matière de sécurité du transport, mais elle ne vérifie pas à elle seule la fiabilité du contenu du site ou de son opérateur.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Le domaine a environ 301 jours, ce qui est relativement récent pour un service de type financier. Aucun fichier malware côté serveur n’a été signalé dans l’analyse fournie, mais le domaine a reçu un nombre important de signalements de réputation liés au phishing et une inscription dans une base de données de menaces, qui constituent des préoccupations plus importantes que la configuration TLS de base.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?