dz11.vip
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de dz11.vip
dz11.vip semble être un portail de navigation en langue chinoise utilisant les marques « 大众彩票 » et « 9335.com ». D’après le titre de la page, les visuels de la bannière et la mise en page de la page d’accueil, le site semble se présenter comme un annuaire ou une page passerelle lié à la loterie, avec une barre de recherche et des liens par icônes vers divers services web chinois populaires, sites de shopping, plateformes médiatiques et jeux. La conception ressemble davantage à un hub de liens qu’à un service autonome complet avec un contenu original étendu.
Le domaine lui-même n’identifie pas clairement une organisation connue, et les détails d’enregistrement disponibles ne montrent qu’un registrar et des informations techniques d’hébergement plutôt qu’un opérateur commercial transparent. L’utilisation d’une image de marque liée à la loterie, combinée à une extension de domaine VIP et à une page d’accueil de style portail, peut indiquer que le site vise à attirer des utilisateurs recherchant des jeux, des loteries ou un accès rapide à d’autres destinations en ligne.
Évaluation de sécurité de dz11.vip
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 8 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou malveillant. En outre, des sources de classification web ont associé le site à des activités liées au phishing et à la fraude. L’image de marque et la mise en page de la page d’accueil semblent également quelque peu incohérentes avec le nom de domaine, ce qui peut accroître l’incertitude quant à la légitimité et à l’objectif du site.
L’analyse malware a produit des résultats suspects, notamment des éléments de page signalés et une URL externe référencée basée sur une IP, marquée comme suspecte. Bien que les vérifications plus larges sur listes noires présentées ici aient par ailleurs été propres et qu’aucune inscription de réputation mail basée sur DNS n’ait été signalée, la combinaison de détections de phishing par plusieurs moteurs et de ressources liées suspectes constitue un signal plus fort qu’un résultat DNSBL propre. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide qui semble actuel jusqu’au 2026-09-23. Il est hébergé sur l’adresse IP 141.11.183.187, apparemment derrière un serveur web nginx à Hong Kong, avec un hébergement attribué à VANTIVA SA. Le domaine a environ 1.6 ans, n’est pas classé dans Tranco, et utilise les serveurs de noms ns1.domainnamedns.com et ns2.domainnamedns.com.
Du point de vue de la configuration de sécurité, DNSSEC semble non signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier d’une couche supplémentaire de protection de l’authenticité. L’analyse a également relevé un contenu lié suspect impliquant une ressource externe directe basée sur une IP, ce qui peut constituer un signal d’alerte technique dans des configurations de phishing ou à faible confiance, bien que cela seul ne soit pas concluant.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?