65.jj38142.vip
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 65.jj38142.vip
Le domaine 65.jj38142.vip semble héberger une page d’atterrissage sur le thème des paris ou des jeux d’argent, articulée autour des marques « bet365 » et « C65 », avec des visuels sportifs, un langage promotionnel et des invites au téléchargement d’application. La capture d’écran montre des joueurs de football, des références à des tournois et des appels à s’inscrire ou à télécharger une application, ce qui laisse penser que le site vise à attirer des utilisateurs intéressés par les paris sportifs en ligne ou des services de mise connexes.
D’après la structure du domaine et la présentation de la page, il ne semble pas s’agir d’un site officiel d’entreprise établi de longue date. Le domaine utilise un sous-domaine numérique sur une adresse .vip récemment enregistrée, et l’image de marque visible mêle un marketing lié aux jeux d’argent à des références à un nom de paris bien connu. Aucune identité claire de l’exploitant, aucun détail sur l’entreprise ni aucune information transparente sur la propriété ne ressortent des données d’analyse fournies ; la partie réellement à l’origine du site reste donc incertaine au moment de cette analyse.
Évaluation de sécurité de 65.jj38142.vip
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de menaces fondées sur le contenu, mais appelle tout de même à une certaine prudence. La page semble également utiliser une image de marque qui ressemble étroitement à celle d’une société de paris bien connue, ce qui peut indiquer une tentative d’imiter un service reconnaissable.
Bien que l’analyse anti-malware de la page n’ait pas détecté de fichiers malveillants dans le contenu échantillonné, cela ne l’emporte pas sur les détections plus larges liées au phishing, l’ancienneté très récente de l’enregistrement et la présentation suspecte. La combinaison d’un domaine nouvellement créé, de l’absence de réputation établie et de signalements de phishing par plusieurs moteurs accroît sensiblement l’incertitude pour les visiteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-10-27 et est servi via nginx sur une IP cloud Microsoft Azure située à Hong Kong. La disponibilité de HTTPS constitue un signal de base positif pour le chiffrement du transport, mais elle ne doit pas être considérée comme une preuve de légitimité, car des certificats à faible coût sont couramment utilisés aussi bien par des sites légitimes que trompeurs.
Le domaine est très récent, enregistré il y a 23 jours via Dynadot, et DNSSEC semble ne pas être signé. Il utilise les serveurs de noms n1.xundns.com et n2.xundns.com. L’hébergement chez un fournisseur cloud grand public est courant et n’indique pas à lui seul un abus, mais dans ce cas, les préoccupations techniques les plus pertinentes sont la date d’enregistrement récente, les détections liées au phishing et l’identité peu claire de l’exploitant.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?