elvorabk.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de elvorabk.com
Le site web semble se présenter comme « Elvora Bank », une plateforme de banque numérique et de services financiers en ligne. D’après le titre de la page, la navigation et le texte de la page d’accueil, il affirme proposer des services tels que la banque en ligne, les services bancaires aux entreprises et aux particuliers, les cartes de crédit, les prêts, l’assistance et les transferts internationaux d’argent.
Le nom de domaine ne semble pas correspondre à une marque bancaire largement reconnue, et le site utilise un langage générique de marketing financier tel que « innovating, simplifying, and humanizing digital banking ». La mise en page de la page d’accueil suggère une tentative de ressembler à une fintech moderne ou à une banque en ligne, mais d’après les données d’analyse disponibles, l’identité de l’opérateur n’est pas clairement établie à partir du contenu de la page fourni.
Évaluation de sécurité de elvorabk.com
Ce domaine présente plusieurs indicateurs de risque élevé au moment de cette analyse. Il a été signalé par 18 moteurs de sécurité sur 91, beaucoup le classant comme phishing ou autrement malveillant. En outre, les vérifications dans les principales bases de données de menaces indiquent des inscriptions liées à l’ingénierie sociale, ce qui constitue un fort signal d’alerte pour un site présentant des fonctionnalités bancaires ou de connexion à un compte.
Le profil de risque est encore accru par l’ancienneté très récente de l’enregistrement du domaine, de 39 jours, l’absence de classement de trafic établi, et le fait qu’il se présente comme un service bancaire malgré des informations d’identité vérifiables limitées dans l’instantané fourni. Une analyse de page malware n’a pas détecté de fichiers malveillants au moment de l’analyse, mais cela ne l’emporte pas sur les détections plus larges liées au phishing. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue un signal de prudence secondaire plutôt qu’une preuve principale à lui seul.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant en août 2026, et il est servi via un serveur web LiteSpeed depuis une IP hébergée par FranTech Solutions au Luxembourg. Le domaine utilise des nameservers associés à Asura Hosting, et DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS peut aider à chiffrer les connexions, mais elle ne doit pas être considérée comme une preuve de légitimité. Le domaine est nouvellement enregistré, DNSSEC n’est pas activé, et le profil d’hébergement semble cohérent avec une infrastructure mutualisée à bas coût plutôt qu’avec un environnement bancaire clairement attribuable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?