bittrexglobal.clients-id9932.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de bittrexglobal.clients-id9932.com
Ce domaine semble se présenter comme une petite vitrine de vente en ligne sous la marque « Bittrex Global », avec une page d’accueil faisant la promotion de « premium luntes » et des sections d’achat de base telles que Products, About, Contact et Shop now. Le contenu visible montre des fiches produit, des prix, des affirmations sur la livraison, des affirmations sur l’assistance et des messages relatifs à la politique de retour, ce qui suggère une tentative de fonctionner comme un site de commerce électronique direct au consommateur.
Cependant, la structure du domaine est inhabituelle : il utilise le nom de marque bien connu « Bittrex Global » sur un sous-domaine de clients-id9932.com plutôt que sur un domaine officiel de la marque. D’après le schéma de nommage et la conception générique de la vitrine, le site pourrait tenter d’emprunter la confiance associée à une marque de cryptomonnaie établie tout en faisant en réalité la promotion de biens de détail sans rapport. Aucune identité claire de l’exploitant n’est visible dans les données de scan fournies, et le domaine est nouvellement enregistré.
Évaluation de sécurité de bittrexglobal.clients-id9932.com
Plusieurs indicateurs de risque étaient présents au moment de ce scan. Le domaine a été signalé par 2 moteurs de sécurité sur 91, y compris des classifications liées au phishing et au spam, et le site n’a que 0 jours d’existence sans classement de trafic établi. En outre, le domaine ressemble étroitement au nom d’une marque financière/de cryptomonnaie connue tout en opérant depuis un domaine hôte sans lien, ce qui peut indiquer une configuration d’imitation destinée à créer une confiance mal placée.
Le résultat du scan de malware a montré des constatations suspectes liées à des éléments de page et à des ressources d’image chargées depuis l’extérieur, bien que ces détections semblent être des signaux heuristiques génériques plutôt qu’une famille de malware nommée. Les principales vérifications des contenus malveillants et des bases de données de menaces étaient par ailleurs propres au moment de ce scan, et aucun signalement sur des listes de blocage fondées sur le DNS n’a été rapporté. Malgré cela, la combinaison de la ressemblance avec une marque, de l’enregistrement extrêmement récent, de la faible réputation et des signalements phishing/spam par plusieurs moteurs suscite une inquiétude significative.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide expirant en octobre 2026. Il semble être servi par nginx depuis l’adresse IP 45.131.214.226, hébergé par MHost LLC à Frankfurt am Main, Germany. Le domaine utilise des serveurs de noms Cloudflare, tandis que DNSSEC semble ne pas être signé.
Du point de vue du risque technique, l’infrastructure est assez minimale et récemment déployée, ce qui est compatible aussi bien avec des sites de campagne de courte durée qu’avec des sites web ordinaires nouvellement créés. Les principales préoccupations ici ne concernent pas la configuration TLS elle-même, mais le schéma de domaine imitant une marque, la date d’enregistrement toute récente et les classifications de scan suspectes/liées au phishing observées au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?