wvww-ledger-app.vip
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de wvww-ledger-app.vip
Le domaine wvww-ledger-app.vip semble se présenter comme lié à Ledger, une marque bien connue de portefeuille matériel de cryptomonnaies et de gestion de comptes. D’après le seul libellé du domaine, il vise probablement à attirer des utilisateurs à la recherche d’une application Ledger, d’un portail de connexion ou d’un service lié aux portefeuilles. Les données de classification disponibles le placent également dans une catégorie liée au phishing plutôt que parmi les sites de produit ou d’information classiques.
Plusieurs caractéristiques suggèrent qu’il ne s’agit pas d’un domaine officiel établi de la marque. L’adresse utilise un schéma orthographique inhabituel, inclut le terme de la marque avec un descripteur ajouté, et est hébergée sur un domaine .vip enregistré très récemment. Combiné à l’absence de classement de trafic et à la catégorisation orientée phishing, le site semble davantage correspondre à une page thématique sur les cryptomonnaies imitant une marque qu’à une propriété officielle Ledger de longue date.
Évaluation de sécurité de wvww-ledger-app.vip
Au moment de cette analyse, le domaine était signalé par 5 moteurs de sécurité sur 91, plusieurs sources le classant comme lié au phishing ou à la fraude. En outre, le domaine ressemble fortement à ledger.com et peut être une imitation destinée à capter les visiteurs qui font une faute de frappe ou se fient à ce nom de marque familier. Cette ressemblance constitue une préoccupation importante, car les domaines d’imitation nouvellement créés sont couramment utilisés dans le vol d’identifiants et les escroqueries visant les portefeuilles de cryptomonnaies.
D’autres signaux augmentent également le risque. Le domaine n’a que 2 jours, n’a pas de classement de trafic établi, et le contexte d’analyse disponible mentionne d’autres signaux d’alerte associés à son enregistrement récent et à son empreinte d’infrastructure limitée. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants au moment de l’examen et que les principales bases de données de menaces l’aient indiqué comme propre, ces résultats ne l’emportent pas sur les classifications de phishing et le fort signal de ressemblance avec une marque pour un domaine aussi récent.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et le trafic semble être acheminé via l’infrastructure Cloudflare à l’adresse IP 104.21.27.105, avec un hébergement géolocalisé à Toronto, Canada. Ses nameservers sont également chez Cloudflare, ce qui constitue une configuration courante pour les performances et une protection de périphérie de base. La validité du certificat indique qu’un transport chiffré était disponible au moment de cette analyse, mais HTTPS à lui seul ne vérifie pas la légitimité de l’activité.
Du point de vue de la sécurité du domaine, l’enregistrement est extrêmement récent, DNSSEC n’est pas signé, et le domaine utilise une pile d’hébergement respectueuse de la confidentialité et rapidement déployable, qui peut aussi être attractive pour des campagnes de courte durée. Aucun signalement sur une blocklist basée sur le DNS n’a été rapporté au moment de cette analyse, et l’analyse limitée de la page n’a trouvé aucun fichier, lien ou iframe signalé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?