slon-10cc.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de slon-10cc.net
Le domaine slon-10cc.net semble héberger une page de connexion très minimale en langue russe, avec une image de type CAPTCHA et un seul bouton de connexion. D’après la capture d’écran, le site ne présente pas de marque claire, d’identification d’entreprise, d’informations sur le produit ni de contenu public expliquant son objectif aux visiteurs ordinaires. Le nom de domaine lui-même n’est pas fortement descriptif, ce qui rend difficile de déduire une fonction commerciale légitime à partir du seul nom.
La structure de la page suggère un portail à accès contrôlé, une page d’accès privé ou une application web à accès restreint plutôt qu’un site d’information général. Cependant, aucun détail sur l’exploitant, aucun nom d’organisation, aucune information de contact ni aucune mention légale ne sont visibles dans l’instantané fourni, de sorte que l’entité derrière le site ne peut pas être identifiée avec assurance sur la base des données disponibles.
Évaluation de sécurité de slon-10cc.net
Plusieurs signaux d’analyse indiquent qu’une certaine prudence peut être justifiée. Au moment de cette analyse, 5 sur 91 moteurs de sécurité ont signalé le domaine, y compris des classifications liées au phishing et au spam, tandis que la page visible se compose uniquement d’une interface de connexion sommaire sans explication claire sur son exploitant ni sur le service auquel on accède. Cette combinaison de multiples signalements de réputation, d’un domaine très récent et d’un contenu public limité peut correspondre à des sites web présentant un risque plus élevé, même si cela n’est pas concluant à lui seul.
Dans le même temps, l’analyse anti-malware n’a détecté aucun fichier malveillant dans le petit ensemble de ressources analysées, et les principales bases de données de menaces ainsi que les vérifications sur listes noires étaient exemptes d’alertes au moment de cette analyse. Cela signifie qu’il n’y avait pas de large consensus sur une distribution active de malware d’après les données disponibles, mais cela ne compense pas la préoccupation soulevée par les détections liées au phishing et au spam provenant de plusieurs moteurs de sécurité.
Compte tenu du jeune âge du domaine, de l’absence de classement, de la page de connexion minimale et anonyme, et du fait qu’il a été signalé par plusieurs moteurs de sécurité, ce site web peut présenter des risques potentiels pour les visiteurs sur la base de ces constatations.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est servi via l’infrastructure Cloudflare, l’IP serveur observée étant associée à un hébergement Cloudflare au Canada. Les serveurs de noms pointent également vers Cloudflare, ce qui suggère que le site utilise une configuration reverse-proxy/CDN plutôt que d’exposer directement son origine. La présence du certificat prend en charge des connexions chiffrées, mais le SSL à lui seul ne vérifie pas la fiabilité de l’objectif du site ni de son exploitant.
DNSSEC semble ne pas être signé, de sorte qu’aucune protection d’intégrité fondée sur DNSSEC n’est visible dans la configuration actuelle. Le domaine est très récent, enregistré pour environ un an, et l’analyse n’a identifié ni fichiers malveillants ni liens externes signalés dans le contenu échantillonné. La principale préoccupation technique n’est donc pas la présence d’artefacts de malware dans les fichiers analysés, mais la combinaison d’un enregistrement récent, d’une présentation clairsemée limitée à la connexion et de signaux de réputation défavorables provenant de plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?