c03n.top
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de c03n.top
Le domaine c03n.top semble héberger un site web de paris en ligne ou sur le thème des jeux d'argent en langue chinoise. Le titre de la page fait référence à "BET365", et la capture d'écran montre des sports, des listes de matchs en direct, des sections de type casino, des invites au téléchargement d'application, des options d'inscription/de connexion et des bannières promotionnelles couramment associées aux portails de paris sportifs ou de jeux.
D'après le nom de domaine et la présentation de la page, le site ne semble pas être un domaine d'entreprise officiel d'une grande marque de paris. Il pourrait plutôt s'agir d'un site tiers utilisant une image de marque liée aux jeux d'argent et du contenu sportif pour attirer des utilisateurs. Le domaine est très récent et n'est pas classé dans les principales listes de trafic, ce qui limite la confiance dans sa légitimité et son historique d'exploitation.
Évaluation de sécurité de c03n.top
Plusieurs signaux de risque ont été identifiés au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, beaucoup le classant comme lié au phishing ou à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme lié au phishing, à la fraude ou aux jeux d'argent. Le titre de la page et l'identité visuelle font référence à "BET365", tandis que le domaine réel est c03n.top, ce qui peut indiquer une tentative de ressembler à une marque de paris bien connue ou d'en tirer parti, plutôt que d'opérer depuis un domaine officiel attendu.
Le domaine n'a que 26 jours, n'a pas de classement de trafic établi, et une analyse antimalware a marqué de nombreux fichiers JavaScript comme suspects, bien qu'aucun nom de famille de malware spécifique n'ait été fourni. Les vérifications sur listes noires ont donné des résultats mitigés : les principales bases de données de contenus malveillants présentées ici étaient en grande partie propres, mais l'adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, et une source de liste noire supplémentaire a enregistré une inscription générique d'objet malveillant. Une seule inscription de réputation de messagerie fondée sur le DNS constitue à elle seule un signal plus faible, mais dans ce cas elle apparaît aux côtés de détections plus fortes liées au phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant en septembre 2026 et est servi via un serveur web Nginx depuis une IP hébergée par StarCloudGlobal-HK à Chai Wan, Hong Kong. La présence de TLS aide à chiffrer les connexions en transit, mais n'indique pas à elle seule la fiabilité. Le domaine utilise quatre serveurs de noms sous le même espace de noms de fournisseur et n'est actuellement pas protégé par DNSSEC.
Du point de vue du risque technique, le domaine est enregistré très récemment, DNSSEC n'est pas signé, et l'analyse a identifié 11 ressources JavaScript suspectes sur 29 fichiers examinés. La page fait également référence à des services externes tels que Telegram et des scripts liés à Geetest, qui peuvent être bénins dans certains déploiements mais peuvent aussi apparaître sur des plateformes promotionnelles ou orientées comptes évoluant rapidement. Pris dans leur ensemble, l'infrastructure semble fonctionnelle mais relativement peu fiable au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?