06003.cc
Catégorie : Gambling
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 06003.cc
Le domaine 06003.cc semble héberger une page d’atterrissage promotionnelle en chinois pour un service de jeux en ligne ou lié aux jeux d’argent, présenté sous les marques « KY » et « 835.cc ». La capture d’écran montre une imagerie de type casino, des offres de bonus, des invites au téléchargement d’application et un langage marketing couramment associé aux paris en ligne, aux jeux de cartes ou aux plateformes de jeux d’argent, plutôt qu’à un site web d’information générale.
D’après le contenu visible, le site semble être conçu principalement comme une page de conversion de trafic qui encourage les visiteurs à s’inscrire ou à télécharger une application. Le domaine lui-même est numérique et peu fortement marqué, ce qui peut indiquer qu’il est utilisé comme point d’entrée de campagne ou de type redirection plutôt que comme identité publique principale du service. Aucune identité claire de l’opérateur n’est visible dans les données d’analyse fournies.
Évaluation de sécurité de 06003.cc
Les résultats de l’analyse montrent des signaux mitigés mais préoccupants au moment de cette analyse. Le domaine a été signalé par 2 moteurs de sécurité sur 91, y compris avec des classifications de phishing et de malveillant, et une analyse de malware a également marqué une page analysée comme malveillante. En outre, une source de type liste noire a répertorié la page avec une étiquette générique d’objet suspect. Bien que les principales bases de données de malveillance de contenu présentes dans les données fournies soient par ailleurs restées propres, ces détections suggèrent néanmoins que le site peut justifier de la prudence.
Le contenu de la page soulève également des indicateurs de risque indépendamment de l’analyse de malware. La capture d’écran montre une page promotionnelle de style jeux d’argent avec des messages de bonus agressifs, des invites au téléchargement d’application et une image de marque qui oriente les utilisateurs vers un nom de domaine différent de celui analysé. Ce type de configuration peut être associé à un comportement de redirection, d’affiliation ou de page miroir, ce qui peut rendre la propriété et la fiabilité plus difficiles à vérifier.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine a environ 3 ans et est enregistré auprès de DYNADOT LLC. Il se résout vers une IP hébergée sur Microsoft Azure Cloud à Hong Kong, en utilisant des serveurs de noms chez dnsip.com. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Une préoccupation technique notable est que SSL/TLS semble invalide ou absent dans les données d’analyse, le statut de certificat signalé n’indiquant pas une configuration sécurisée actuellement valide. Le logiciel du serveur web n’a pas été identifié. La page référence également un fichier JavaScript hébergé en externe depuis un domaine de stockage d’objets, ce qui n’est pas intrinsèquement malveillant mais peut accroître le risque si la diffusion de scripts tiers n’est pas étroitement contrôlée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?