3636522944.com
Catégorie : Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 3636522944.com
Le domaine 3636522944.com semble héberger une page d’accueil en chinois liée à l’accès à des paris en ligne ou à des jeux d’argent. La capture d’écran met en évidence la marque « bet365 », des images sportives, la promotion d’une application via QR code, ainsi que plusieurs boutons dirigeant les visiteurs vers un « site officiel » ou une adresse web mise à jour. Le texte de la page semble indiquer qu’il informe les utilisateurs d’un changement de domaine et les encourage à utiliser une nouvelle adresse ou à télécharger une application.
D’après le contenu de la page et les données de catégorisation de tiers, le site semble être positionné comme une page passerelle ou de redirection vers des services liés aux jeux d’argent, plutôt que comme un site d’information complet. Le domaine lui-même est une adresse .com numérique plutôt qu’un domaine de marque reconnaissable, et l’opérateur n’est pas clairement identifié sur la page, ce qui limite la transparence quant à l’entité qui exploite le service.
Évaluation de sécurité de 3636522944.com
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 91, plusieurs sources le classant comme phishing, lié à la fraude ou suspect. En outre, la capture d’écran montre une utilisation marquée d’une marque de paris bien connue sur un domaine numérique qui ne semble pas être un domaine officiel de la marque, ce qui peut indiquer une imitation de marque ou une page promotionnelle ressemblante. Bien que les principales bases de données de contenus malveillants mentionnées ici n’aient pas détecté de menaces au moment de cette analyse, le consensus multi-moteurs sur le phishing constitue un signal d’alerte plus fort.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. Ce signal, à lui seul, ne prouverait normalement pas une activité nuisible du site web, mais dans ce cas il renforce la prudence générale, car il apparaît aux côtés de détections de phishing, d’un SSL/TLS absent ou invalide, de l’absence de classement et d’une transparence limitée sur l’opérateur. L’analyse de la page malware elle-même n’a pas trouvé de fichiers signalés, mais une analyse de fichiers propre ne l’emporte pas sur les indicateurs plus larges liés au phishing ni sur l’incohérence de marque visible sur la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est enregistré auprès d’un registrar grand public et utilise des nameservers Cloudflare, mais DNSSEC semble ne pas être signé. Le site est hébergé sur une IP à Mong Kok, Hong Kong, le serveur web n’étant pas clairement identifié à partir des données d’analyse disponibles. L’ancienneté du domaine est indiquée comme étant d’environ 899 jours, ce qui suggère qu’il n’est pas tout nouveau, bien que la date de création indiquée dans les données d’analyse semble incohérente avec ce chiffre d’ancienneté.
Une préoccupation technique importante est que SSL/TLS semble invalide ou absent, avec une date de certificat expiré affichée et aucun détail de protocole confirmé. Pour un site qui demande aux utilisateurs de cliquer, de scanner des QR codes ou de télécharger une application, l’absence ou la défaillance de HTTPS réduit sensiblement la confiance, car les visiteurs peuvent ne pas disposer d’une sécurité de transport fiable ni d’une assurance claire sur l’identité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?