fearwin.com
Catégorie : Phishing, Newly Registered
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de fearwin.com
fearwin.com semble se présenter comme un casino crypto en ligne axé sur les jeux d'argent basés sur la blockchain. Le titre de la page et le texte affiché la décrivent comme une plateforme de jeux de type casino, de machines à sous sous licence, d'inscription des joueurs et de dépôts en crypto ou par banque. La conception de la page d'accueil met l'accent sur la création de compte, les récompenses et l'activité de jeu, ce qui correspond à un service de jeux d'argent en ligne ciblant des utilisateurs intéressés par les paris en cryptomonnaie.
D'après le contenu visible et les données de classification, le site semble opérer dans le secteur des jeux d'argent ou des crypto-casinos plutôt que comme un site d'information général. Toutefois, certaines de ses affirmations, comme le fait d'indiquer qu'il est en service depuis 2017, doivent être considérées avec prudence, car l'enregistrement actuel du domaine ne date que de quelques jours. Aucune identité claire de l'opérateur n'est fournie dans les données de l'analyse, de sorte que l'entité derrière le site n'a pas pu être vérifiée de manière indépendante à partir des informations disponibles.
Évaluation de sécurité de fearwin.com
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 14 moteurs de sécurité sur 91, avec plusieurs détections le décrivant comme relevant du phishing, de malware ou de préoccupations de fraude connexes. En outre, plusieurs sources de classification web l'ont catégorisé comme phishing, activité liée à la fraude ou contenu associé à des malware, tandis qu'une autre l'a catégorisé comme jeu d'argent. Le domaine est également extrêmement récent, avec un âge de seulement 4 jours, ce qui peut accroître l'incertitude, car les domaines nouvellement enregistrés sont couramment utilisés dans des campagnes de courte durée.
Le contenu de la page présente le site comme un casino crypto, mais l'âge du domaine semble incompatible avec l'affirmation du site selon laquelle il opère depuis 2017. Ce décalage peut constituer un problème de crédibilité. Une analyse de malware a également signalé un fichier JavaScript suspect et une référence à un script externe signalée, bien que ce résultat spécifique semble être une heuristique générique plutôt qu'une famille de malware confirmée. Dans le même temps, les principales bases de données de menaces et les vérifications sur listes noires incluses dans l'analyse étaient exemptes de détection au moment de l'examen, ce qui nuance légèrement l'évaluation sans toutefois l'emporter sur le consensus plus large, multi-moteurs, en faveur du phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-09-26. Il est hébergé derrière l'infrastructure Cloudflare à l'adresse IP 104.21.61.118, avec des serveurs de noms Cloudflare et un emplacement d'hébergement signalé à Toronto, Canada. DNSSEC semble ne pas être signé, ce qui n'est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d'intégrité supplémentaire.
Du point de vue du risque technique, les préoccupations les plus importantes ne concernent pas le certificat ni la configuration d'hébergement, mais l'enregistrement très récent du domaine, l'absence de DNSSEC et les éléments de script suspects relevés dans l'analyse de malware. Le site semble également s'appuyer sur des ressources frontend fortement dépendantes de JavaScript, ce qui peut rendre les changements de contenu plus difficiles à évaluer à partir d'un seul instantané statique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?