18075.xyz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de 18075.xyz
18075.xyz semble être un site web de paris ou de jeux d’argent en ligne en langue chinoise. Le titre de la page fait référence à « BET365 », et la capture d’écran montre des paris sportifs, des listes de matchs en direct, des sections de type casino et des bannières promotionnelles destinées aux utilisateurs intéressés par les paris et les contenus de jeu. La mise en page de la page d’accueil comprend une navigation de type sports, esports, loterie et paris en direct, ce qui laisse penser que le site se présente comme une plateforme de jeux d’argent multicatégorie.
D’après le domaine lui-même, il ne semble pas s’agir d’un domaine officiel de marque pour la société de paris bien connue mentionnée dans le titre de la page et l’identité visuelle. Il semble plutôt s’agir d’un domaine numérique .xyz nouvellement enregistré utilisé pour héberger un site sur le thème des jeux d’argent qui pourrait tenter de tirer parti de la notoriété associée à cette marque. Le domaine a été enregistré très récemment et est hébergé sur une infrastructure à Hong Kong, sans indication visible dans les données d’analyse fournies d’un opérateur légitime clairement identifié.
Évaluation de sécurité de 18075.xyz
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 12 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, plusieurs sources de classification web ont catégorisé le site comme relevant du phishing, de la fraude ou de contenus liés aux jeux d’argent. La capture d’écran et les métadonnées de la page montrent également une image de marque associée à une grande société de paris tout en utilisant un domaine .xyz non lié et nouvellement créé, ce qui peut indiquer une tentative de ressemblance ou d’usurpation.
Le domaine n’a que 2 jours, n’a pas de classement de trafic établi et utilise un nom de domaine numérique générique plutôt qu’un domaine de marque officiel reconnaissable. Une analyse anti-malware a également signalé 11 fichiers JavaScript comme suspects, bien que ces détections soient génériques plutôt que liées à une famille de malware nommée. Les données de liste noire étaient mitigées : les principales bases de données de contenus malveillants affichées dans l’analyse étaient en grande partie exemptes de signalement au moment de l’examen, mais le domaine ou son infrastructure figurait dans une blocklist de réputation mail et dans une base de données générique d’objets malveillants, ce qui appelle à une certaine prudence.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’un enregistrement très récent, d’une présentation de type marque sur un domaine non lié et de résultats suspects concernant des scripts suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide expirant le 2026-09-26. Il est hébergé sur un serveur web Nginx à l’adresse IP 154.39.104.132, associée à une infrastructure d’hébergement à Chai Wan, Hong Kong. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de la sécurité, les préoccupations techniques les plus notables sont l’enregistrement très récent du domaine, l’absence de DNSSEC et les résultats génériques suspects de l’analyse anti-malware sur plusieurs ressources JavaScript. Le site fait également référence à des services externes tels que Telegram et un script lié à CAPTCHA, ce qui n’est pas intrinsèquement malveillant, mais dans le contexte de détections liées au phishing, cela peut justifier une prudence supplémentaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?