Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 6. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

eleon[.]finance

eleon.finance için kimlik avı ve güvenlik kontrolü

“Eleon Finance”

Tehdit kararı Kritik 83/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
Risk sinyalleri
VirusTotal algılamaları: 6/91 Spamhaus DBL: DBL_PHISH Bilinen son aktif
6/91 VT 13.02.2026 CDN
Rapor özeti

eleon.finance — Bilinen son aktif (HTTP 200). Kanıt özeti: VT 6/91 (alphaMountain.ai, CRDF, Fortinet, Gridinsoft, Netcraft); URLQuery 0; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 0; PD 83/100. Kayıt kuruluşu: NiceNIC.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
805A462F
Puan
83/100
Mod
Current evidence

PhishDestroy first observed eleon.finance on Feb 12, 2026. Positive findings were recorded by VirusTotal and Spamhaus DBL. Evidence score: 83/100.

VirusTotal recorded 6 detections among 91 engines: alphaMountain.ai, CRDF, Fortinet, Gridinsoft, Netcraft, SOCRadar on Aug 5, 2026 at 14:14 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 10:34 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Mar 2, 2026 at 20:31 UTC. URLScan completed without a malicious verdict (score 0) on Feb 12, 2026 at 20:53 UTC.

HTTP 200 was recorded on Aug 7, 2026 at 10:37 UTC. Latest classified outcome: live content observed; cause content served on Aug 7, 2026 at 00:40 UTC. Registration records list NiceNIC International Group Co., Limited as the registrar. At collection time, the domain resolved to 188.114.96.3. Captured page title: “Eleon Finance”. DOM analysis completed on Jul 9, 2026 at 02:21 UTC; stored DOM score 78/100. IoC extraction completed on Jul 29, 2026 at 02:36 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.

Stored full analysis25.07.2026

The domain eleon.finance was registered on February 21, 2026 through NiceNIC International Group Co., Limited and remains active as of the report date, July 25, 2026. DNS resolution points to the IP address 188.114.96.3, which belongs to AS13335 operated by Cloudflare, Inc., and is geolocated in the United States. The authoritative nameservers are mark.ns.cloudflare.com and aspen.ns.cloudflare.com, confirming that the domain is hosted behind Cloudflare’s edge network. The site serves content over HTTPS with a certificate issued by Google Trust Services under the WE1 intermediate, and HTTP responses return a status code of 200.

Detected web technologies include HTTP/3 and HTTP Strict Transport Security (HSTS), both provided by Cloudflare. Security telemetry shows that three of ninety‑five antivirus engines on VirusTotal flagged the domain, indicating a modest but non‑trivial detection rate. Gridinsoft assigned a trust score of zero out of one hundred, and the domain appears on a single security blocklist. PhishDestroy has explicitly blocked the domain, and additional blocklist entries are referenced in public threat feeds.

The page title returned by the server is "Eleon Finance," but no further content analysis is available, leaving the exact phishing lures or credential‑harvesting mechanisms unverified. Given the combination of a newly created domain, Cloudflare‑based hosting, a low trust score, multiple vendor detections, and active blocklist listings, the infrastructure exhibits characteristics typical of high‑risk generic phishing operations. Defenders should add eleon.finance to network‑level deny lists, enforce DNS sinkholing where feasible, and monitor outbound connections to the associated IP address 188.114.96.3. Continuous re‑evaluation of the domain’s detection status across threat intelligence platforms is advised, as additional indicators may emerge if the site begins to serve phishing payloads or expands its targeting scope.

VirusTotal
VirusTotal
6 det.
URLScan
URLScan
Gridinsoft
0/100
TLS sertifikası
WE1
Gözlemlenen durum
Bilinen son aktif 200
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 6 / 91 URLQuery rapor saklandı — ayrıntılı karar bekleniyor PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri 14 kontrol edildi — engelleme yok TLS valid certificate, 84d WHOIS not parsed Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı Gridinsoft 0/100
Ağ Güvenliği İstihbaratı Registrar Integrity Alert
High-Risk Registrar NiceNIC
PhishDestroy audit found that over 90% of domains registered through NiceNIC are associated with illegal content. This registrar systematically ignores abuse reports and its primary clientele consists of CIS-region scam operators. We have not identified a single legitimate project hosted on this registrar.
NiceNIC Verdict Full Investigation

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
11/13

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Sayfa başlığı
Eleon Finance
TLS sertifikası
Valid transport encryption · Düzenleyen WE1 · valid for 84 days

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
IP adresi 188.114.96.3 CDN
Coğrafi konumUS San Francisco, US
AS13335 · Cloudflare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
KayıtExpires 24.12.2026
Elapsed Since First Report 31 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Bilinen son aktif.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
HTTP Durumu200
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi13.02.2026
DOM Analysisanalyzed 09.07.2026score 78/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://eleon.finance/
Ad sunucularıaspen.ns.cloudflare.com
TLS Observationvalid from 22.02.2026scanned 15.03.2026
Favicon Hash
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

ICANN Parasını Aldı. Hesap Verebilirlik Gelmedi.

Bu gTLD için, yukarıdaki alan adı kayıt kuruluşu bir ICANN sözleşmesi kapsamında faaliyet gösterir. ICANN; kayıt, yenileme ve transferlerle bağlantılı yıllık, değişken ve işlem bazlı ücretler tahsil eder.

Akreditasyon: paraya çevrildi. Hesap verebilirlik: lütfen daha sonra tekrar kontrol edin.

Sonra sihir başlar: ICANN RAA §3.18'i yazar, alan adı kayıt kuruluşu kendi müşteri tabanındaki kötüye kullanımı soruşturur ve her katman bir başkasının harekete geçmesini beklerken mağdurlar kanıtları ücretsiz sunar. Bu, mağdurların kendilerini daha güvende hissetmelerini sağlıyorsa harika—demek ki fatura işe yaramış.

Hesap verebilirlik üzerine hicivli not Hiçbir şey otomatik olarak gönderilmez.

Latest Classified Outcome 2026-08-07 02:40:53 UTC

Primary outcome Live content reason: Ordinary HTTP content served 90% confidence
Attribution source: Current Http Probe
Evidence layers Availability: Content serving Content: Content served at root DNS: Resolved Registration: Active
Latest HTTP observation Live content Ordinary HTTP content served 90% 2026-08-07 02:40:53 UTC
RDAP registration Etkin NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 RDAP HTTP 200 source: Rdap Status Collector clientDeleteProhibitedclientTransferProhibited expires 2026-12-25 11:15:52 UTC checked 2026-08-05 18:35:57 UTC
Observed timeline last reachable: 2026-08-07 02:40:53 UTC last content: 2026-08-07 02:40:53 UTC
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
Teknolojiler · 3 identified
HSTS
Güvenlik

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

6 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
alphaMountain.ai
CRDF
Fortinet
Gridinsoft
Netcraft
SOCRadar

Arşivlenmiş Kanıtlar

Wayback Machine Snapshot
Kanıt incelemesi için geçmişe ait bir anlık görüntü mevcuttur
View Archive
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of eleon.finance · checked Mar 6, 2026

77
Needs Work
Performance
FCP
3.16s
First Contentful Paint
LCP
4.13s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
4.97s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Bu Rapor Hakkında: eleon.finance

Bu rapor, PhishDestroy'un kullanabileceği en son saklanan kanıtları sunar. Kaynak zaman damgaları mümkün olan yerlerde gösterilir; Stok durumu ve satıcı kararları toplama sonrasında değişebilir.

Yakalanan site “Eleon Finance” sayfa başlığını gösteriyordu.

07.08.2026 itibarıyla eleon.finance, 6 güvenlik motorlarından tespitler aldı.

Bu listenin hatalı olduğunu düşünüyorsanız itirazda bulunmak. Metodolojimiz hakkında bilgi edinmek için SSS sayfası adresini ziyaret edin.

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/eleon.finance"
  title="PhishDestroy threat report for eleon.finance"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.