bet298.co
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bet298.co
bet298.co semble se présenter comme un site de jeux d'argent et de paris en ligne, proposant des sections pour casino en direct, paris sportifs, poker, machines à sous, pêche et jeux de type loterie. Le titre de la page et la capture d'écran utilisent une image de marque en chinois et font clairement référence à des visuels de style "bet365", ce qui laisse penser que le site cible des utilisateurs intéressés par les services de paris sportifs et de casino.
D'après la capture d'écran et les métadonnées, le site semble viser un public sinophone tout en affichant également des options de navigation multilingues. L'opérateur n'est pas clairement identifié dans les données de scan fournies, et l'image de marque affichée sur la page ne semble pas correspondre directement au nom de domaine scanné, ce qui peut indiquer que le site opère sous une autre marque ou tente de ressembler à une marque de jeux d'argent plus connue.
Évaluation de sécurité de bet298.co
Plusieurs signaux de sécurité indiquent un risque élevé au moment de ce scan. Le domaine a été signalé par 18 moteurs de sécurité sur 91, beaucoup le classant comme phishing ou lié à la fraude, et plusieurs sources de classification web l'ont également catégorisé comme phishing tandis qu'une l'a catégorisé comme jeu d'argent. En outre, la page ressemble visuellement à une marque de paris bien connue tout en utilisant un domaine différent, ce qui peut indiquer une tentative d'imitation ou d'usurpation plutôt qu'une propriété officielle de la marque.
Dans le même temps, certains signaux étaient moins graves : le scan anti-malware n'a pas détecté de fichiers malveillants dans le contenu limité qu'il a vérifié, et les principales bases de données de listes noires de malveillance de contenu présentes dans les données fournies étaient vierges au moment de ce scan. Cependant, l'adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible mais mérite tout de même d'être noté. Compte tenu du fort consensus multi-moteur sur le phishing et de la ressemblance apparente avec une marque, ces signaux plus rassurants ne l'emportent pas sur les préoccupations plus larges.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment du scan, est servi via nginx et se résout vers une IP hébergée par Netsec Limited à Hong Kong. Ses serveurs de noms sont chez Cloudflare, tandis que DNSSEC semble ne pas être signé. Un certificat valide aide à chiffrer le trafic en transit, mais ne confirme pas à lui seul la légitimité.
Du point de vue de l'infrastructure, le domaine n'est pas nouvellement enregistré, avec un âge d'environ six ans, ce qui peut parfois réduire les soupçons mais n'annule pas les autres constatations. Les principales préoccupations techniques ici ne sont pas liées au certificat ; elles découlent davantage du fort consensus de détection lié au phishing, du décalage entre le domaine et l'image de marque affichée, et de l'unique inscription de réputation mail basée sur le DNS.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?