0sl.io
Catégorie : Phishing
Description de 0sl.io
0sl.io semble être un site web technologique proposant un service de raccourcissement d’URL. D’après la capture d’écran de la page d’accueil et la navigation visible, la plateforme permet aux utilisateurs de raccourcir des liens et peut proposer des fonctionnalités associées telles que le marquage UTM, la génération de QR code et la protection par mot de passe pour les liens partagés. L’interface est présentée principalement en russe, avec des options de changement de langue visibles sur la page.
Le site semble fonctionner comme un utilitaire web plutôt que comme un éditeur de contenu ou une boutique en ligne. Son image de marque, sa page de tarification, sa zone de connexion au compte et sa page d’accueil axée sur les fonctionnalités suggèrent un service logiciel ou de type SaaS destiné à la gestion et au partage de liens. Les informations WHOIS publiques indiquent que le domaine est enregistré via REG.RU et hébergé en Russie.
Évaluation de sécurité de 0sl.io
Les résultats de l’analyse sont mitigés au niveau de la classification. D’une part, 0 sur 91 moteurs de sécurité ont détecté une activité malveillante au moment de cette analyse, et les principales vérifications de bases de données de menaces affichées dans l’analyse étaient propres. D’autre part, plusieurs fournisseurs de classification web ont catégorisé le domaine comme lié au phishing ou à la fraude, et une source de liste noire a répertorié le domaine avec une étiquette générique d’objet malveillant. Le résultat de l’analyse antimalware a également appliqué une étiquette heuristique générique au domaine et à ses liens internes, mais celles-ci semblent être des constatations générales fondées sur des modèles plutôt que des détections de malware confirmées.
Le contenu du site web visible dans la capture d’écran ressemble à une plateforme de raccourcissement de liens fonctionnelle plutôt qu’à une page parquée ou à un clone évident destiné à la collecte d’identifiants. Cependant, les raccourcisseurs d’URL peuvent parfois être traités avec prudence par les systèmes de réputation parce qu’ils peuvent masquer les liens de destination, et cela peut contribuer à une catégorisation défavorable même en l’absence de détections directes de malware. Le domaine a plus d’un an, utilise un HTTPS valide, et aucune menace n’a été détectée par l’analyse antimalware multi-moteur au moment de l’examen.
D’après les données disponibles, les signaux techniques les plus forts étaient propres au moment de cette analyse, mais la catégorisation liée au phishing par plusieurs sources de classification suggère qu’une certaine prudence peut néanmoins être justifiée.
Description technique
Le domaine utilise un certificat SSL/TLS Let's Encrypt valide qui était actif au moment de l’analyse, avec une expiration du certificat indiquée au 2026-11-13. Il se résout vers l’adresse IP 37.143.14.193 et semble être hébergé par Internet-Hosting Ltd à Moscou, Russie. Les serveurs de noms sont ns1.ihc.ru et ns2.ihc.ru.
DNSSEC n’est pas activé, ce qui reste courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Le logiciel du serveur web et les détails des protocoles pris en charge n’ont pas été identifiés dans le résultat d’analyse fourni. Aucun élément de preuve direct d’hébergement de malware n’a été détecté par l’analyse multi-moteur, bien que des étiquettes heuristiques génériques aient été appliquées à des ressources internes et qu’une source de liste noire ait enregistré un référencement au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?