olsi5.xyz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de olsi5.xyz
olsi5.xyz semble être un site web enregistré très récemment sur le domaine de premier niveau .xyz, avec peu d’informations d’identification visibles publiquement. D’après les métadonnées disponibles, le site ne présente ni titre de page ni description clairs, et rien n’indique de manière évidente qu’une entreprise, une organisation ou un éditeur légitime l’exploite.
Plusieurs sources de classification web classent le domaine comme lié au phishing ou à la fraude. Le nom de domaine lui-même est court, peu descriptif, et ne semble pas correspondre à une marque ou à un service reconnaissable, ce qui peut parfois s’observer avec des domaines jetables ou de courte durée utilisés dans des campagnes trompeuses.
Comme les métadonnées de la page sont effectivement vides et qu’aucun contenu significatif sur la page n’a été fourni dans les résultats de l’analyse, l’objectif déclaré du site ne peut pas être vérifié de manière indépendante à partir des données disponibles. Compte tenu de l’âge du domaine, du schéma de dénomination et des classifications de tiers, il semble plus probable qu’il soit associé à une activité trompeuse ou abusive qu’à un site web public transparent.
Évaluation de sécurité de olsi5.xyz
Les résultats de l’analyse montrent un profil de risque nettement élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont étiqueté comme relevant du phishing, lié à la fraude, ou autrement non recommandé. Ce niveau de concordance entre plusieurs moteurs constitue un signal d’alerte fort, en particulier lorsque les détections portent sur le phishing plutôt que sur une seule heuristique de faible confiance.
Des éléments de contexte supplémentaires suscitent également des inquiétudes. Le domaine est très récent, n’a pas de classement de trafic significatif et ne fournit presque aucune métadonnée de page permettant de l’identifier. Bien que certaines vérifications sur listes noires soient revenues propres, une inscription dans une base de données de menaces était présente, ce qui signifie que le domaine n’était pas uniformément considéré comme sain par toutes les sources de réputation au moment de l’examen. L’analyse anti-malware n’a pas identifié de fichiers signalés, mais cela ne l’emporte pas sur le consensus plus large lié au phishing provenant de plusieurs moteurs de sécurité.
Pris dans leur ensemble, les éléments disponibles suggèrent que le site pourrait être impliqué dans le vol d’identifiants, la fraude ou d’autres activités trompeuses. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui indique que HTTPS était configuré au moment de l’analyse. Toutefois, la seule présence de TLS ne doit pas être considérée comme une preuve de légitimité, puisque les sites bénins comme abusifs utilisent couramment des certificats gratuits. Le domaine est relativement récent, DNSSEC semble ne pas être signé, et les métadonnées de la page sont vides, ce qui peut indiquer un déploiement minimal ou jetable.
Les détails de l’infrastructure montrent un hébergement sur l’IP 45.147.197.100 aux Pays-Bas, avec un serveur web identifié comme ddos-guard et des nameservers relevant du réseau zomro. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’instantané d’analyse fourni, mais le fort consensus de détection lié au phishing reste la principale préoccupation technique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?