ozonhend.eu.org
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ozonhend.eu.org
Le domaine ozonhend.eu.org semble héberger une page d’atterrissage de style promotionnel sur le thème des cryptomonnaies. D’après la capture d’écran, la page se présente comme un « Binance Crypto Giveaway » et invite les visiteurs à saisir leur nom pour participer à un tirage au sort offrant des lots liés au Bitcoin. Le contenu évoque davantage un entonnoir de prix ou de giveaway qu’un site d’information classique ou une plateforme financière établie.
Le nom de domaine lui-même ne semble pas correspondre à l’image de marque officielle de Binance ni à ses principales propriétés web, et le site est hébergé sous l’espace de sous-domaines eu.org plutôt que sous un domaine d’entreprise clairement identifié. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucune information transparente sur la propriété ne sont visibles dans le contexte de l’analyse fournie ; la partie réellement à l’origine de la page ne peut donc pas être vérifiée à partir des données disponibles.
Bien que le domaine de base eu.org soit ancien, cet âge n’indique pas nécessairement que cette page hébergée ou ce sous-domaine précis bénéficie d’une réputation de longue date. D’après le contenu visible, ce site web semble être une page promotionnelle ou de collecte de prospects sur le thème des cryptomonnaies, qui pourrait tenter d’attirer les utilisateurs au moyen d’un message de giveaway.
Évaluation de sécurité de ozonhend.eu.org
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 18 moteurs de sécurité sur 90, nombre de ces détections le classant comme phishing ou malveillant. En outre, une base de données de menaces a répertorié le domaine pour phishing, et une autre entrée générique sur liste noire était présente. La capture d’écran montre également une image de marque et un langage de giveaway associés à Binance, alors que le domaine lui-même ne semble pas être un domaine officiel de Binance, ce qui peut indiquer une usurpation de marque ou une configuration promotionnelle trompeuse.
La structure de la page et les ressources liées renforcent les inquiétudes. Un grand nombre de liens internes ont été signalés par l’analyse anti-malware sous une étiquette générique d’objet malveillant, y compris des URL pay.php répétées qui pourraient être associées à un flux de paiement ou de redirection. Bien qu’une inscription sur une blocklist de réputation mail concerne davantage la réputation de l’IP que le contenu du site web, elle ajoute tout de même un signal de prudence mineur et ne doit pas être ignorée.
Le domaine utilise HTTPS, mais un certificat valide à lui seul n’établit pas la légitimité. Compte tenu de la combinaison de détections de phishing par plusieurs moteurs, des résultats de listes noires et de l’imitation visible d’une marque de cryptomonnaie bien connue, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide expirant en octobre 2026. DNSSEC semble être activé, ce qui constitue un signal d’infrastructure positif, et le serveur web exécuterait nginx/1.30.2 sur une IP hébergée par Kontel LLC à Moscou, Russie. L’analyse n’a pas fourni suffisamment de détails pour confirmer la version du protocole TLS négociée ni la configuration des suites de chiffrement.
Du point de vue de la sécurité, les principales préoccupations ne portent pas sur la sécurité de transport de base, mais sur le comportement du site et les signaux de réputation. L’analyse a identifié de nombreuses URL internes signalées, y compris des chemins pay.php paramétrés répétés, et l’IP du domaine figurait sur une blocklist de réputation mail. Ces constatations, combinées aux détections liées au phishing provenant de plusieurs moteurs de sécurité, suggèrent que le risque technique est davantage lié à un usage abusif présumé du contenu hébergé qu’à l’absence de protections HTTPS ou DNS.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?