wvvw-app-ledger-com.info
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de wvvw-app-ledger-com.info
Le domaine wvvw-app-ledger-com.info semble être un site web nouvellement enregistré utilisant un nom qui ressemble étroitement à la marque Ledger et à son domaine officiel. D’après la structure du domaine, il pourrait tenter de faire référence à des services, applications ou accès à des comptes liés à Ledger, en ciblant potentiellement des utilisateurs familiers de la gestion de portefeuilles de cryptomonnaies.
Les données d’analyse offrent peu de contexte observable sur le site au-delà du nom de domaine lui-même, et aucun lien externe significatif, domaine référencé ou contenu intégré n’a été identifié lors de l’analyse de la page. Le domaine est hébergé derrière un service de diffusion de contenu et de reverse-proxy, qui peut être utilisé aussi bien par des sites légitimes que douteux ; cela seul ne permet donc pas de déterminer l’intention.
Compte tenu du schéma de dénomination et de l’absence de signaux de réputation établis tels qu’un classement de trafic ou l’ancienneté du domaine, le site semble justifier un examen plus approfondi, en particulier s’il se présente comme lié à Ledger ou à des outils de compte de cryptomonnaies.
Évaluation de sécurité de wvvw-app-ledger-com.info
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 4 moteurs de sécurité sur 91, y compris des classifications liées au phishing, et il ressemble étroitement à ledger.com d’une manière pouvant indiquer un site d’imitation. Cette ressemblance est particulièrement notable parce que le domaine combine une formulation évoquant une marque avec une structure trompeuse qui pourrait être utilisée pour induire en erreur les visiteurs recherchant le site légitime de Ledger.
Un contexte supplémentaire accroît les inquiétudes : le domaine n’a que 1 jour, ne dispose d’aucun classement de trafic établi, et l’analyse relève d’autres signaux d’alerte tels que l’absence d’enregistrements MX. Dans le même temps, certaines bases de données de menaces et vérifications de logiciels malveillants n’ont pas détecté de fichiers malveillants actifs ni d’inscriptions sur liste noire au moment de cette analyse, ce qui suggère que le site pourrait être nouvellement déployé, peu rempli, ou pas encore largement indexé par tous les systèmes de sécurité.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et l’hébergement ainsi que le routage du trafic semblent être fournis via l’infrastructure Cloudflare. L’adresse IP résolue était 172.67.131.81, géolocalisée à Toronto, Canada dans les données d’analyse, et le domaine utilise des serveurs de noms Cloudflare.
Du point de vue de la sécurité du domaine, l’enregistrement est extrêmement récent et DNSSEC semble ne pas être signé. Le serveur web a été identifié comme étant Cloudflare, tandis que le protocole applicatif n’a pas été clairement déterminé dans les résultats de l’analyse. Aucun fichier malveillant, lien externe ou iframe n’a été identifié lors de l’analyse limitée de la page, mais l’ancienneté très récente de l’enregistrement et le schéma de dénomination ressemblant à une marque restent des sujets de préoccupation notables.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?