xn--sln10-1ta.cc
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xn--sln10-1ta.cc
Le domaine xn--sln10-1ta.cc semble héberger une page web très minimale composée d’une invite de type CAPTCHA et d’un bouton de connexion, avec un texte d’interface affiché en russe. D’après la capture d’écran et la structure limitée de la page, le site ne semble pas présenter un site web public normal d’entreprise, de média ou d’information. Il pourrait plutôt fonctionner comme une page d’accès filtré, un portail restreint ou une page d’atterrissage temporaire contenant peu d’informations permettant d’identifier son opérateur ou son objectif.
Les données de classification disponibles associent le domaine à des catégories liées au phishing et à la fraude, tandis qu’une source le classe également dans une catégorie liée aux drogues. Le domaine lui-même est nouvellement enregistré et n’est pas classé dans les principales listes de trafic, ce qui suggère qu’il pourrait s’agir d’un site peu visible ou récemment déployé plutôt que d’un service en ligne établi. Aucun marquage clair de propriété, aucune identité d’entreprise ni aucune description de service légitime ne sont visibles sur la page capturée.
Évaluation de sécurité de xn--sln10-1ta.cc
Plusieurs signaux d’analyse suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 4 moteurs de sécurité sur 91, plusieurs moteurs le classant comme lié au phishing ou à la fraude. En outre, la page affichée dans la capture d’écran est un écran CAPTCHA-et-connexion dépouillé, sans marque visible, coordonnées ni explication de son objectif, ce qui peut correspondre à des mécanismes de phishing trompeurs ou à accès contrôlé.
Dans le même temps, certaines vérifications étaient propres : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales vérifications de bases de données de menaces présentées ici n’ont pas signalé d’inscriptions au moment de l’analyse. Cependant, le domaine n’a que 69 jours, n’a pas de classement de trafic établi et présente un contenu très limité, ce qui réduit la confiance dans sa légitimité. Ces indicateurs mitigés mais préoccupants signifient que l’analyse de fichiers propre ne doit pas être considérée à elle seule comme un élément fortement rassurant.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est servi via HTTPS par un serveur web nginx à l’adresse IP 193.17.182.202, hébergé à Helsinki, Finlande. Ses serveurs de noms sont chez Cloudflare, tandis que DNSSEC semble ne pas être signé. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul que le site est digne de confiance.
Du point de vue du risque technique, le domaine est très récent, peu fourni et n’expose qu’une interface minimale de connexion/CAPTCHA. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans les résultats d’analyse fournis, mais la combinaison d’un enregistrement récent, d’un contenu limité et de détections liées au phishing par plusieurs moteurs de sécurité peut justifier la prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?