slon10ato.cc
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de slon10ato.cc
Le domaine slon10ato.cc semble héberger une page web très minimale centrée sur un formulaire de type connexion avec du texte en russe. La capture d’écran montre une image de type CAPTCHA, un champ de saisie invitant l’utilisateur à entrer des lettres, et un bouton intitulé « Войти » (« Log in »), ce qui laisse penser que le site peut fonctionner comme une page d’accès restreint plutôt que comme un site web public d’information.
D’après le contenu visible et l’absence de marque, de détails sur l’entreprise ou de texte explicatif, le site ne semble pas représenter une entreprise, un éditeur ou un fournisseur de services clairement identifié. Le nom de domaine lui-même n’est pas descriptif, et la structure de la page suggère une interface à accès restreint ou orientée vérification, possiblement destinée à un public limité ou à un flux de travail spécifique.
Évaluation de sécurité de slon10ato.cc
Les résultats de l’analyse indiquent des signaux mitigés mais préoccupants au moment de cette analyse. Le domaine a été signalé par 7 moteurs de sécurité sur 91, plusieurs le classant dans des catégories liées au phishing, au malveillant ou au suspect/spam. Dans le même temps, l’analyse anti-malware n’a pas identifié de fichiers malveillants, et les principales bases de données de menaces vérifiées ici ne répertoriaient pas le domaine. Cette combinaison peut se produire lorsqu’un site est nouvellement créé, peu alimenté en contenu, ou utilisé d’une manière qui suscite des préoccupations de réputation sans exposer de malware évident dans une analyse statique des fichiers.
Un contexte supplémentaire appelle à la prudence : le domaine est très récent avec seulement 108 jours d’ancienneté, n’a pas de classement de trafic établi, et présente une page clairsemée de type connexion avec peu de transparence sur la propriété ou l’objectif. Bien qu’aucune menace n’ait été détectée par l’analyse des fichiers elle-même et que les vérifications sur listes noires soient restées vierges au moment de cette analyse, les signalements de réputation multi-moteurs et la conception opaque de la page peuvent indiquer un risque accru. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est servi via l’infrastructure Cloudflare, l’IP serveur visible étant associée à un hébergement Cloudflare au Canada. Les serveurs de noms pointent également vers Cloudflare, qui peut fournir des services de CDN et de reverse-proxy masquant le serveur d’origine. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de l’analyse technique, seuls 3 fichiers ont été analysés et aucun n’a été signalé, sans qu’aucun lien externe suspect ni usage d’iframe n’ait été identifié dans les données fournies. Cependant, la page est extrêmement minimale et semble s’appuyer sur une interface simple de défi et de connexion, de sorte que l’absence de fichiers malveillants détectés doit être interprétée avec prudence et uniquement comme une observation à un instant donné.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?