www-ledger-com-live-app.jvcko.top
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de www-ledger-com-live-app.jvcko.top
Ce domaine semble actuellement afficher une simple page d’accueil proposant le nom de domaine à l’achat plutôt qu’un service ou une application active. Le titre de la page et la capture d’écran indiquent une présentation générique « Domain For Sale » avec une invite « Make an Offer », ce qui suggère que le site est conservé pour la revente ou un stationnement temporaire plutôt qu’exploité comme un site web complet.
La chaîne du domaine ressemble étroitement au domaine de la marque Ledger bien connue, mais d’après le contenu visible au moment de cette analyse, il ne semble pas héberger une véritable plateforme de portefeuille de cryptomonnaies, un portail de connexion ou un site produit. Il semble plutôt s’agir d’un domaine .top nouvellement enregistré utilisant un schéma de nommage évoquant une marque tout en affichant une page de vente, ce qui peut attirer l’attention en raison de sa ressemblance avec une marque établie.
Évaluation de sécurité de www-ledger-com-live-app.jvcko.top
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, avec plusieurs détections décrivant du phishing ou un comportement malveillant. En outre, le domaine ressemble étroitement à ledger.com dans sa formulation explicite et peut être un look-alike destiné à tirer parti de la confusion avec la marque Ledger. Le domaine est également extrêmement récent, n’est pas classé en trafic et utilise un schéma de nommage couramment associé à l’usurpation d’identité ou à des campagnes de courte durée.
Dans le même temps, le contenu de la page visible dans la capture d’écran semble être une page d’accueil de vente de domaine plutôt qu’un formulaire de phishing actif, et l’analyse anti-malware n’a pas identifié de fichiers signalés lors de cet instantané. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal de prudence mineur plutôt qu’une preuve directe de contenu web nuisible. Compte tenu de la combinaison de détections par plusieurs moteurs, d’un enregistrement très récent et d’une forte ressemblance avec le domaine d’une marque connue, ces constatations soulèvent des préoccupations significatives.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via HTTPS avec un certificat TLS valide émis par Google Trust Services, derrière une infrastructure Cloudflare, et résolvant vers l’adresse IP 172.67.140.116 à Toronto, Canada. Les nameservers pointent également vers Cloudflare, ce qui indique que le domaine utilise une configuration CDN et reverse-proxy pouvant masquer les détails de l’hébergement d’origine.
DNSSEC semble ne pas être signé, et le domaine a été enregistré seulement 1 jour avant l’analyse. Bien que le certificat lui-même semble valide, HTTPS à lui seul n’établit pas la légitimité. La combinaison d’un enregistrement très récent, d’un nom évoquant une marque et de signaux de réputation est ici plus notable que la configuration de sécurité de transport de base.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?