2276987365.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 2276987365.com
2276987365.com semble être une page d’atterrissage liée aux jeux d’argent, présentée en chinois et visuellement conçue autour de la marque Bet365. La capture d’écran montre des images sportives, des boutons répétés « enter official site », une invitation à télécharger une application, ainsi qu’un message indiquant que le domaine actuel expirera bientôt et que les utilisateurs doivent passer à une autre adresse. Cela suggère que la page est utilisée comme page de redirection ou passerelle pour du trafic de paris en ligne, plutôt que comme un service autonome complet.
Sur la seule base du format du domaine, le site ne semble pas utiliser un nom commercial descriptif et s’appuie à la place sur un domaine numérique, ce qui peut parfois être associé à une infrastructure de campagne jetable ou fréquemment renouvelée. Le contenu de la page n’identifie pas clairement un opérateur indépendant, et l’image de marque affichée semble faire référence à une société de paris bien connue plutôt qu’à une organisation distincte opérant sous ce domaine.
Évaluation de sécurité de 2276987365.com
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, nombre de ces détections le classant comme lié au phishing ou à la fraude. En outre, plusieurs sources de classification web ont associé le site au phishing, tandis qu’une autre l’a catégorisé comme relevant des jeux d’argent. La capture d’écran suscite également des inquiétudes, car elle utilise de manière visible le nom et l’image de marque Bet365 tout en opérant depuis un domaine numérique sans lien, ce qui peut indiquer une configuration de type imitation ou usurpation.
Il existe également des signes d’alerte opérationnels. La page incite les visiteurs à utiliser un domaine de remplacement « latest » et fait la promotion de téléchargements d’applications et de points d’entrée alternatifs, des schémas pouvant être associés à une infrastructure évasive ou tournante. Bien que les principales listes noires de logiciels malveillants de contenu mentionnées dans l’analyse n’aient pas détecté de menaces au moment de cette analyse, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible mais néanmoins appelant à la prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site semble avoir une configuration SSL/TLS invalide ou absente, et la date d’expiration du certificat enregistrée est très ancienne, ce qui peut indiquer un déploiement HTTPS défaillant ou une gestion incomplète des certificats au moment de cette analyse. DNSSEC n’est pas signé, de sorte que les réponses DNS ne semblent pas bénéficier de la validation DNSSEC. Le domaine utilise des nameservers Cloudflare, tandis que l’IP du serveur résolu était hébergée par un fournisseur à Mong Kok, Hong Kong.
Du point de vue de l’infrastructure, la combinaison d’un domaine numérique sans lien, d’une identification du serveur peu claire et d’un HTTPS expiré ou absent accroît l’incertitude. Aucun de ces facteurs, pris isolément, ne prouve une intention malveillante, mais ils peuvent réduire la confiance dans la légitimité opérationnelle du site et dans sa posture de sécurité au moment de l’examen.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?