damecas.com
Catégorie : Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de damecas.com
damecas.com semble se présenter comme une plateforme de jeux d’argent en cryptomonnaie sous la marque « Damecas ». Le titre de la page et la méta-description la décrivent comme un casino Web3 décentralisé offrant un jeu dont l’équité est vérifiable, tandis que la capture d’écran montre une page d’inscription avec des visuels sur le thème du casino, une référence au jeu Plinko et un formulaire d’inscription pour les nouveaux utilisateurs. D’après le contenu visible, le site vise des utilisateurs intéressés par les paris en ligne ou les jeux de type casino avec un positionnement lié aux cryptomonnaies.
Le domaine ne semble pas appartenir à une marque de jeux d’argent grand public largement reconnue, et le site revendique un historique d’exploitation plus long que ne le laisseraient penser les données d’enregistrement du domaine. La page d’accueil met l’accent sur la création de compte et les demandes de récompenses plutôt que sur des informations détaillées sur l’entreprise, ce qui peut rendre plus difficile pour les visiteurs de vérifier de manière indépendante qui exploite la plateforme. D’après les métadonnées disponibles et la capture d’écran, il semble s’agir d’un site axé sur les jeux d’argent plutôt que d’un site général d’information ou d’entreprise.
Évaluation de sécurité de damecas.com
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, avec plusieurs détections le décrivant comme lié au phishing, à des malwares, au spam ou à un comportement suspect. En outre, des sources de classification web ont associé le site à une activité suspecte, à une fraude liée au phishing, à des malwares et aux jeux d’argent. L’analyse anti-malware a également signalé un résultat suspect et a marqué un fichier JavaScript, tandis que de nombreuses URL de ressources internes ont été marquées heuristiquement comme suspectes.
Il existe également des préoccupations contextuelles au-delà des détections des moteurs. Le domaine n’a que 6 jours, n’a pas de classement de trafic établi et présente une interface de jeux d’argent centrée sur l’inscription tout en revendiquant une activité « since 2017 », ce qui ne correspond pas à l’âge actuel du domaine. Bien que les principales bases de données de contenus malveillants mentionnées dans l’analyse aient été en grande partie exemptes de signalements au moment de l’examen, un fournisseur de liste noire a bien répertorié le domaine, et la combinaison de détections par plusieurs moteurs, d’un enregistrement très récent et de classifications liées au phishing accroît l’incertitude.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat SSL valide émis par une autorité de certification grand public, et il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 104.21.5.33. Les serveurs de noms pointent également vers Cloudflare, ce qui suggère l’utilisation d’une couche de reverse-proxy ou de CDN. L’emplacement du serveur a été indiqué comme étant Toronto, Canada, bien qu’un hébergement basé sur un CDN puisse masquer l’emplacement réel du serveur d’origine.
Du point de vue de la configuration de sécurité, DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le domaine est extrêmement récent, enregistré pour une durée d’un an, et l’analyse a signalé des éléments suspects liés à JavaScript, notamment un fichier marqué sous /global/twq.js. Bien qu’un certificat valide constitue un signal de base positif, il ne réduit pas à lui seul les préoccupations soulevées par les résultats de réputation et de l’analyse anti-malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?