byycart.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de byycart.com
byycart.com semble se présenter comme une plateforme de trading ou d’échange de cryptomonnaies. D’après la capture d’écran, la page d’accueil utilise un vocabulaire de type plateforme d’échange tel que « Spot Trading », « Leverage Trading », « Options Trading » et « My assets », et affiche de manière visible des informations de marché liées aux cryptomonnaies ainsi qu’une incitation à acheter des actifs numériques.
L’image de marque affichée sur la capture d’écran ressemble à « BYBIT », tandis que le domaine réel est byycart.com. Cette discordance peut indiquer que le site tente d’imiter une marque crypto connue plutôt que d’opérer sous un domaine officiel clairement établi. Les détails d’analyse publiquement disponibles n’identifient pas d’opérateur vérifié, et le site ne semble pas avoir de classement de trafic notable au moment de cette analyse.
Évaluation de sécurité de byycart.com
Ce domaine a été signalé par 16 moteurs de sécurité sur 91 au moment de cette analyse, plusieurs détections le décrivant comme du phishing ou comme malveillant. En outre, le site web montré dans la capture d’écran ressemble fortement à l’image de marque d’une plateforme de cryptomonnaies bien connue tout en utilisant un nom de domaine différent, ce qui peut indiquer une tentative de site sosie ou d’usurpation. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers signalés, les détections de phishing par plusieurs moteurs constituent un signal de risque plus fort pour les visiteurs qu’une seule analyse de fichiers propre.
Les données de blacklist étaient mitigées au moment de l’examen. Plusieurs grandes bases de données de menaces n’ont pas signalé d’inscriptions actives, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail, et une autre source de blacklist affichait un signalement générique comme suspect. Une seule inscription de réputation fondée sur le DNS constituerait normalement à elle seule un signal plus faible, mais ici elle apparaît aux côtés de détections de phishing substantielles et de préoccupations liées à l’image de marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-10-02. Il semble être hébergé derrière l’infrastructure Cloudflare à l’adresse IP 104.18.21.48, avec des serveurs de noms sur SHARE-DNS.NET et SHARE-DNS.COM. DNSSEC n’était pas activé.
D’un point de vue technique, la présence de TLS et d’un hébergement Cloudflare n’établit pas à elle seule la légitimité, car tous deux sont couramment utilisés aussi bien par des sites légitimes que par des sites douteux. Le domaine a environ deux ans, ce qui est plus ancien que de nombreux domaines de phishing jetables, mais la combinaison des détections de phishing, de l’absence de classement de trafic et des préoccupations liées à la discordance de marque reste notable au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?