18806.xyz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 18806.xyz
18806.xyz semble héberger un portail de paris ou de jeux en ligne en langue chinoise. Le titre de la page fait référence à « welcome-BET365 », et la capture d’écran montre des sports, des listes de matchs en direct, des sections de type casino et des messages promotionnels sur des bonus, ce qui laisse penser que le site se présente comme une plateforme de paris sportifs et de jeux d’argent.
Le domaine lui-même est une adresse .xyz numérique courte plutôt qu’un domaine d’entreprise de marque, et le contenu du site semble orienté vers les paris sportifs, les événements en direct et des activités de jeu connexes. D’après le contenu de la page disponible, il pourrait cibler des utilisateurs à la recherche de services de jeux d’argent en ligne tout en invoquant l’image de marque d’une société de paris bien connue.
Aucune identité claire de l’exploitant n’est fournie dans les données de l’analyse. Compte tenu du décalage entre le nom de domaine numérique et la marque BET365 affichée sur la page, le site pourrait tenter d’attirer des visiteurs par association de marque plutôt que d’opérer depuis un domaine officiel appartenant à la marque.
Évaluation de sécurité de 18806.xyz
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, plusieurs détections décrivant le site comme du phishing, malveillant ou lié à la fraude. En outre, plusieurs fournisseurs de classification web l’ont catégorisé comme phishing, fraude, lié au spam ou jeux d’argent. La capture d’écran montre également que le site utilise la marque BET365 sur un domaine sans lien, ce qui laisse fortement penser qu’il pourrait imiter une marque de jeux d’argent connue.
D’autres éléments de contexte appellent à la prudence. Le domaine n’a que 19 jours, n’a pas de classement de trafic établi et utilise une adresse .xyz numérique générique plutôt qu’un domaine officiel de marque reconnaissable. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans le contenu limité qu’elle a vérifié, et que les principales listes de blocage de contenus malveillants mentionnées dans l’analyse étaient vierges au moment de l’examen, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie. Cette inscription seule ne constitue pas une preuve solide d’abus du site web, mais elle ajoute un léger signal négatif.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-09-18. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. L’analyse n’a pas identifié le logiciel du serveur web, et le site était hébergé sur une IP à Mong Kok, Hong Kong, chez HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED.
Du point de vue du risque technique, les préoccupations les plus importantes ne concernent pas la configuration TLS elle-même, mais les indicateurs environnants : un domaine enregistré très récemment, DNSSEC non signé, une pile serveur inconnue et d’importantes détections de phishing par plusieurs moteurs. L’analyse des fichiers malveillants était limitée et a renvoyé des résultats propres au moment de cette analyse ; la préoccupation principale semble donc être un comportement de site trompeur ou frauduleux plutôt qu’une diffusion confirmée de malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?