galabet.girisguncel3.co
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de galabet.girisguncel3.co
Ce site web semble être une page en langue turque axée sur les informations d’accès à « Galabet », utilisant l’expression « Giriş Güncel », qui renvoie généralement à une adresse de connexion ou d’accès mise à jour. D’après le titre de la page, les métadonnées et le contenu visible, le site se présente comme une page d’information ou de redirection concernant une plateforme de paris en ligne, avec notamment des mentions sur les bonus, la licence et les liens d’accès.
Le contenu affiché dans la capture d’écran suggère que le site n’est pas la plateforme de paris elle-même, mais plutôt une page intermédiaire qui traite des points d’accès liés à Galabet ou y dirige les utilisateurs. Il comprend des éléments de navigation tels que la licence, la FAQ, le contact et « best sites », ce qui peut indiquer une structure de type affiliation ou promotionnelle. Le domaine est exploité sous le sous-domaine récemment enregistré galabet.girisguncel3.co, tandis que le bureau d’enregistrement indiqué pour le domaine parent est Global Domain Group LLC.
Évaluation de sécurité de galabet.girisguncel3.co
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing ou à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme lié au phishing, à la fraude ou aux jeux d’argent. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant dans le contenu échantillonné, ce résultat ne l’emporte pas sur les constats plus larges de réputation, en particulier pour un domaine très récent.
Il existe également des préoccupations contextuelles. Le domaine n’a que 6 jours, n’a pas de classement de trafic établi et utilise une structure en sous-domaine qui peut rendre l’attribution moins transparente pour les visiteurs. Le contenu de la page semble promouvoir une marque de paris en ligne ou orienter les utilisateurs vers celle-ci tout en indiquant que la licence est inconnue, ce qui peut accroître l’incertitude. L’adresse IP du domaine figure également sur deux listes de blocage de réputation mail, un signal plus faible que les détections de phishing mais néanmoins un indicateur de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-10-28 et est hébergé sur un serveur web Apache à l’adresse IP 183.81.169.79, associée à Amarutu Technology Ltd. à Amsterdam, Pays-Bas. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Aucun fichier malveillant n’a été détecté lors de l’analyse limitée des fichiers, et aucun lien externe ni iframe signalé n’a été relevé dans les éléments de page échantillonnés. Cependant, la combinaison de la création récente du domaine, des détections liées au phishing par plusieurs moteurs de sécurité et des inscriptions sur des DNSBL suggère que des signaux de légitimité technique tels que HTTPS seuls ne doivent pas être considérés comme une preuve de fiabilité au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?