btgwinapp.com
Catégorie : Gambling
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de btgwinapp.com
btgwinapp.com semble être une plateforme de jeu d'argent en ligne ou de type casino sous la marque « BTG Win ». Le titre de la page, la meta description et le contenu visible de la page d'accueil font la promotion de jeux de type jackpot, de l'accès à la connexion, de la sélection régionale et de pages de jeux portant des noms couramment associés aux machines à sous ou aux titres de casino. Le site présente également un langage marketing autour des paiements, des bonus et du traitement des paiements, ce qui laisse penser qu'il vise à attirer des utilisateurs intéressés par les paris en ligne ou les jeux en argent réel.
D'après le contenu de page disponible, le site web semble cibler des utilisateurs en Inde ou sur des marchés voisins, avec des références à la devise INR et du texte promotionnel en hindi visible dans la capture d'écran. L'opérateur n'est pas clairement identifié dans les données d'analyse fournies, de sorte que les détails de propriété et de licence ne peuvent pas être confirmés à partir de ce seul instantané. Le domaine lui-même est nouvellement enregistré et ne semble pas avoir de classement de trafic établi, ce qui peut indiquer une activité relativement récente ou de niche.
Évaluation de sécurité de btgwinapp.com
Les résultats de l'analyse montrent des signaux mitigés au moment de cette analyse. Un moteur de sécurité sur 90 a signalé le domaine pour phishing, tandis que la plupart des autres moteurs n'ont pas signalé de détection. Une analyse distincte de malware a marqué le site comme malveillant et a signalé 2 fichiers JavaScript, mais aucune famille de malware nommée n'a été fournie, ce qui rend ce résultat moins spécifique qu'un consensus multi-moteur. Dans le même temps, les vérifications des principales bases de données de menaces et listes noires dans les données fournies étaient propres, et aucun lien externe ni domaine référencé n'a été signalé.
Il existe également des facteurs de risque contextuels sans lien avec les seules signatures de malware. Le domaine n'a que 63 jours, n'a pas de classement de trafic visible et se présente comme une plateforme de jeu promettant jackpots, bonus, paiements sécurisés et versements instantanés. Les domaines liés aux paris nouvellement enregistrés peuvent présenter une incertitude de confiance accrue, car ils demandent aux utilisateurs de créer des comptes et potentiellement de soumettre des informations de paiement avant qu'un historique de réputation plus long n'existe.
Pris ensemble, les constats ne montrent pas de large consensus selon lequel le site est nuisible, mais ils laissent subsister certains signaux de prudence en raison de la détection de phishing par un seul moteur, du résultat heuristique de l'analyse de malware sur les scripts du site et de la date d'enregistrement très récente. Sur la base de ces constats, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l'analyse, et DNSSEC semble être activé, ce qui constitue un signal positif d'intégrité pour les réponses DNS. Le site est hébergé sur un serveur web nginx à l'adresse IP 43.250.173.225 avec un hébergement attribué à Zenlayer à Hong Kong. Les serveurs de noms sont fournis via Spaceship.
Du point de vue d'un examen de sécurité, la principale préoccupation technique dans les données fournies est que deux fichiers JavaScript sous /static/js/ ont été signalés par un scanner de malware, bien qu'aucun nom de famille de malware spécifique n'ait été donné. Le domaine est également très récent, ce qui peut rendre l'évaluation de sa réputation à long terme moins certaine. Aucun problème lié aux iframe n'a été signalé, et les domaines externes listés n'ont pas été signalés au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?