f36v.top
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de f36v.top
Le domaine f36v.top semble héberger un site web de paris en ligne ou à thème de jeux d’argent en langue chinoise. Le titre de la page fait référence à « welcome-BET365 », et la capture d’écran montre des sports, des listes de matchs en direct, des sections de type casino, des invites au téléchargement d’application et des bannières promotionnelles couramment associées aux portails de paris sportifs ou de jeux.
D’après l’image de marque affichée, le site pourrait se présenter d’une manière qui ressemble à la marque de jeux d’argent bien connue BET365 plutôt que d’opérer sous un nom commercial descriptif autonome. Le domaine lui-même est une adresse .top courte qui ne correspond pas à la marque, et qui ne semble pas correspondre naturellement à l’image de marque affichée sur la page. Aucune identité claire de l’exploitant n’est visible dans les données de scan fournies, de sorte que l’entité réelle derrière le site est incertaine sur la base des informations disponibles.
Évaluation de sécurité de f36v.top
Ce site web présente plusieurs indicateurs de risque au moment de ce scan. Il a été signalé par 12 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme phishing, fraude ou abus étroitement lié. En outre, l’image de marque de la page ressemble fortement à BET365 tout en utilisant le domaine non lié f36v.top, ce qui peut indiquer une configuration de type look-alike ou d’usurpation plutôt qu’une propriété officielle de la marque.
Le domaine est également très récent, avec 10 jours d’ancienneté, et n’a pas de classement de trafic établi, deux éléments qui peuvent accroître l’incertitude lorsqu’ils sont combinés à des détections liées au phishing. Un scan anti-malware a marqué 11 fichiers JavaScript comme suspects, bien que ces résultats aient été des détections heuristiques génériques plutôt que des identifications d’une famille de malware nommée. Les données de liste noire étaient mitigées : les principales bases de données de menaces de contenu dans les résultats fournis étaient en grande partie propres, mais le domaine ou son infrastructure était répertorié par une blocklist de réputation mail et un fournisseur générique d’objets malveillants, ce qui appelle à la prudence mais constitue un élément de preuve plus faible que les détections de phishing par plusieurs moteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-09-22, ce qui indique que HTTPS était configuré au moment du scan. Il se résout vers l’adresse IP 154.39.104.132 et semble être hébergé par StarCloudGlobal-HK à Chai Wan, Hong Kong. Le logiciel du serveur web n’a pas été identifié dans les données fournies.
DNSSEC n’est pas signé, de sorte que les réponses DNS ne semblent pas bénéficier de la protection de validation DNSSEC. Le domaine est nouvellement enregistré et utilise quatre nameservers sous 1111343.com. Du point de vue du risque technique, la combinaison d’un enregistrement très récent, d’une pile serveur non identifiée, de DNSSEC non signé et de plusieurs fichiers JavaScript suspects peut justifier un examen supplémentaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?