73765.vip
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 73765.vip
Le domaine 73765.vip semble être un site web enregistré très récemment, utilisant une adresse .vip numérique plutôt qu’un nom de marque ou d’organisation reconnaissable. Ses métadonnées le présentent comme une plateforme en chinois associée à des informations sportives, à des récompenses de connexion et à du contenu sur des événements tels que l’athlétisme, le volleyball et le football. Le titre et la description suggèrent une tentative de présenter le site comme une plateforme officielle ou exploitée directement, mais le domaine lui-même ne fournit pas de contexte clair sur la marque ou la propriété.
Au moment de cette analyse, la page d’accueil visible ne correspond pas aux métadonnées promotionnelles. À la place, la capture d’écran montre une page d’hébergement par défaut générique en chinois indiquant que le site a été créé avec succès et que la page actuelle est un fichier index par défaut généré automatiquement. Cela peut indiquer que le site n’est pas terminé, est mal configuré, temporairement inactif ou utilise un contenu de substitution au lieu de fonctionner comme le service d’informations sportives décrit.
Aucune identité claire de l’exploitant n’est visible dans le contenu de la page fournie, et les détails WHOIS n’indiquent que le registrar plutôt qu’un propriétaire commercial vérifié. D’après les éléments disponibles, le site semble présenter une transparence limitée et un objectif réel peu clair au moment de cette analyse.
Évaluation de sécurité de 73765.vip
Le signal de risque le plus fort dans cette analyse est que le domaine a été signalé par 10 moteurs de sécurité sur 91, plusieurs détections le classant comme lié au phishing. En outre, le domaine n’a que 2 jours, n’a pas de classement de trafic établi et présente des signaux incohérents entre ses métadonnées et son contenu réellement visible. Cette combinaison peut être cohérente avec des sites web de courte durée de vie ou déployés rapidement qui n’ont pas encore développé un profil de réputation normal.
Dans le même temps, l’analyse anti-malware n’a pas identifié de fichiers malveillants sur les pages échantillonnées, et les principales bases de données de menaces axées sur le contenu mentionnées ici n’ont pas signalé d’entrées actives de malware ou de phishing au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que des constatations directes de malware sur le site web, mais ajoute tout de même un élément de prudence. La capture d’écran montre également uniquement une page de substitution par défaut plutôt qu’un service public fonctionnel et digne de confiance, ce qui limite la confiance dans la légitimité du site.
Pris ensemble, les détections de phishing par plusieurs moteurs, l’enregistrement extrêmement récent et la présentation de substitution l’emportent sur l’analyse de fichiers propre. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site est servi via HTTPS avec un certificat Let's Encrypt valide qui semble actuel jusqu’au 2026-10-05. Il utilise un serveur web nginx et se résout vers l’adresse IP 19.200.10.208, l’hébergement étant identifié ici comme Ford Motor Company à Dearborn, United States. DNSSEC n’est pas activé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette vérification d’authenticité supplémentaire.
D’un point de vue technique, le problème le plus notable est le décalage entre les métadonnées de la page et la page d’accueil réellement affichée, qui montre une page index par défaut générée automatiquement plutôt qu’un site web finalisé. Le domaine est également extrêmement récent, et sa configuration de nameserver semble générique. Bien que le certificat TLS soit valide, cela seul ne doit pas être considéré comme une preuve de légitimité, car un HTTPS de base peut aussi être utilisé sur des sites nouvellement créés ou potentiellement abusifs.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?