88465.xyz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 88465.xyz
88465.xyz semble être un site web de paris et de jeux d'argent en ligne en langue chinoise. Le titre de la page fait référence à « welcome-BET365 », et la capture d'écran montre une navigation de type paris sportifs, des listes de matchs en direct, des sections de type casino, des promotions, ainsi que des options de connexion et d'inscription au compte. Le contenu semble axé sur les paris sportifs, les événements en direct, des offres de type loterie et des services de jeux d'argent connexes.
D'après le nom de domaine et la présentation de la page, il ne semble pas s'agir d'un domaine d'entreprise officiel d'une grande marque de paris grand public. Il semble plutôt s'agir d'un site de jeux d'argent autonome utilisant une image de marque et des indices visuels associés à un bookmaker bien connu. Le domaine lui-même est un enregistrement .xyz numérique court, ce qui peut indiquer une présence web jetable ou de type campagne plutôt qu'un site principal de marque établi de longue date.
Évaluation de sécurité de 88465.xyz
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 9 moteurs de sécurité sur 91, avec plusieurs détections décrivant le site comme du phishing, malveillant ou lié à la fraude. En outre, plusieurs fournisseurs de classification web l'ont catégorisé comme phishing, fraude, spam ou jeux d'argent. La capture d'écran et le titre de la page suggèrent également que le site pourrait se présenter comme lié à la marque BET365 tout en opérant depuis un domaine .xyz numérique sans lien, ce qui peut indiquer un schéma de site ressemblant ou d'usurpation.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de contenus malveillants dans l'analyse fournie n'ont pas détecté de menaces au moment de cette analyse, mais l'adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, et une entrée sur une liste noire générique était également présente. Le domaine est très récent avec 142 jours d'ancienneté, n'a aucun classement de trafic visible et utilise un nom de domaine numérique à faible contexte, ce qui peut accroître l'incertitude lorsqu'il est combiné à des détections liées au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l'analyse, servi via un serveur web Nginx à l'adresse IP 103.27.177.163. L'hébergement semble être fourni via un réseau situé à Mong Kok, Hong Kong. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul la fiabilité de l'opérateur du site ou de son modèle économique.
DNSSEC semble ne pas être signé, il n'existe donc pas de couche de validation fondée sur DNSSEC pour le domaine. Le domaine est relativement récent, enregistré via Gname.com Pte. Ltd., et utilise les serveurs de noms share-dns. Du point de vue du risque technique, la combinaison d'un enregistrement récent, d'un DNSSEC non signé et de multiples détections liées au phishing peut justifier la prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?