s.eln3ax.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de s.eln3ax.com
Le domaine s.eln3ax.com semble être un sous-domaine de eln3ax.com avec peu d’informations d’identification publiquement visibles dans les données de l’analyse. D’après la structure du domaine, l’absence de titre de page et de méta-description, ainsi que l’absence d’indicateurs de contenu visibles, il peut être utilisé pour une fonction web à portée limitée telle que la redirection, le suivi, l’hébergement temporaire ou une activité de page de destination spécifique à une campagne, plutôt que comme un site web public complet.
Les données de classification disponibles associent ce domaine à des catégories liées au phishing et à la fraude. Aucune identité d’opérateur, aucun nom d’organisation ni aucun objectif commercial ne ressortent des métadonnées fournies, et l’analyse ne montre pas de signaux habituels de site web tels qu’un contenu de marque, des métadonnées descriptives ou des références sortantes qui aideraient à vérifier un service légitime.
Évaluation de sécurité de s.eln3ax.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing ou à la fraude, et plusieurs sources de classification web l’ont également catégorisé de manière similaire. Bien que certaines bases de données de listes noires n’aient pas signalé d’inscriptions actives, une inscription de type base de données de menaces était présente, ce qui renforce le tableau général de prudence.
D’autres éléments de l’analyse sont moins concluants à eux seuls : l’analyse anti-malware n’a pas identifié de fichiers signalés, et aucun lien externe, domaine référencé ou iframe n’a été observé dans les données soumises. Cependant, l’absence de fichiers ou de liens détectés ne l’emporte pas sur le consensus plus large lié au phishing provenant de multiples moteurs de sécurité, en particulier pour un domaine peu visible, sans classement de trafic et avec des métadonnées de page minimales.
À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté pour refléter cette constatation. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse et est hébergé sur une adresse IP associée à LeaseWeb Netherlands B.V. à Amsterdam. DNSSEC semble ne pas être signé, ce qui est courant mais offre moins de protection contre certains scénarios de falsification au niveau DNS qu’une configuration signée.
L’analyse n’a pas identifié le logiciel du serveur web, et les métadonnées de la page étaient effectivement vides, sans titre ni description. Bien que le certificat TLS indique un transport chiffré, cela seul n’établit pas la légitimité. La combinaison de métadonnées de site limitées, de détails inconnus sur la pile serveur et de détections liées au phishing suggère que l’empreinte technique peut être intentionnellement minimale ou transitoire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?