wvvw-app-ledger-com.vip
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de wvvw-app-ledger-com.vip
Le domaine wvvw-app-ledger-com.vip semble être un site web nouvellement enregistré utilisant un nom qui ressemble étroitement à Ledger, une marque bien connue de portefeuille matériel de cryptomonnaies. D’après la structure du domaine, il pourrait être destiné à faire référence à un service Ledger lié au web ou à une application, visant éventuellement des utilisateurs recherchant un accès au portefeuille, la gestion de compte ou l’assistance pour appareil.
Aucun élément dans les données d’analyse fournies n’indique la présence d’un contenu substantiel du site, de ressources externes ou d’éléments intégrés, ce qui peut indiquer une page minimale, inactive ou étroitement contrôlée au moment de l’inspection. Compte tenu du schéma de dénomination et de la référence à une marque liée aux cryptomonnaies, le site pourrait être positionné pour attirer des visiteurs recherchant des services liés à Ledger, même s’il ne semble pas être un domaine officiel de Ledger d’après les données disponibles.
Évaluation de sécurité de wvvw-app-ledger-com.vip
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 5 moteurs de sécurité sur 91, y compris avec des classifications liées au phishing et suspectes. En outre, le domaine ressemble étroitement à ledger.com et pourrait être un site d’imitation destiné à tirer parti de la confusion avec la marque légitime. Le domaine est également extrêmement récent, avec un âge d’enregistrement d’environ 1 jour, et il ne dispose d’aucun classement de trafic établi, deux éléments qui peuvent accroître l’incertitude lors de l’évaluation de sa fiabilité.
Dans le même temps, certaines vérifications étaient sans anomalie : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales vérifications de bases de données de menaces et de listes noires n’ont pas signalé le domaine au moment de l’analyse. Cependant, des résultats propres sur les listes noires ne l’emportent pas sur la combinaison de détections de phishing par plusieurs moteurs, de la forte ressemblance avec une marque connue de cryptomonnaies et de l’enregistrement très récent. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site a été observé derrière l’infrastructure Cloudflare, résolu vers l’adresse IP 104.21.66.60 et utilisant des serveurs de noms Cloudflare. Il présentait un certificat SSL/TLS valide émis par Google Trust Services, ce qui indique que des connexions chiffrées étaient disponibles au moment de l’analyse. Le serveur web a été identifié comme étant Cloudflare, et l’emplacement d’hébergement signalé était Toronto, Canada.
Du point de vue de la sécurité du domaine, DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine est nouvellement créé et utilise une fenêtre de validité de certificat courte, typique d’un déploiement automatisé. Bien que ces caractéristiques techniques ne soient pas intrinsèquement nuisibles en elles-mêmes, elles offrent une assurance limitée lorsqu’elles sont combinées aux signaux de réputation liés au phishing relevés par ailleurs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?