giftcodelqne.aovlienquan-garena.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de giftcodelqne.aovlienquan-garena.com
Ce domaine semble se présenter comme une page promotionnelle de gift-code liée à Liên Quân: Arena of Valor, un jeu en ligne populaire publié au Vietnam sous la marque Garena. La capture d’écran montre des visuels du jeu, un texte en vietnamien invitant les utilisateurs à saisir un code pour obtenir des récompenses, ainsi que des éléments de marque associés à Garena, TiMi et Tencent Games.
D’après la structure du domaine et le contenu de la page, le site semble cibler les joueurs à la recherche de récompenses en jeu ou d’offres promotionnelles d’échange. Cependant, le hostname est un sous-domaine inhabituel sous un domaine parent peu connu plutôt qu’une adresse d’échange Garena manifestement officielle, ce qui peut prêter à confusion pour les visiteurs s’attendant à une page officielle liée au jeu.
Évaluation de sécurité de giftcodelqne.aovlienquan-garena.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une importante base de données de menaces a répertorié l’URL pour une activité de social-engineering, ce qui constitue un signe d’avertissement plus fort qu’une heuristique générique. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers signalés, ce résultat ne l’emporte pas sur le consensus plus large de phishing établi par plusieurs moteurs.
Le contenu de la page suscite également des inquiétudes, car il semble imiter une page officielle d’échange de gift-code Arena of Valor / Garena en utilisant une image de marque du jeu reconnaissable et des messages axés sur les récompenses. Combiné à l’âge d’enregistrement très récent du domaine, d’environ 90 jours, à l’absence de classement de trafic établi et à l’utilisation d’un formulaire de saisie de code promotionnel, ce schéma peut être compatible avec une collecte d’identifiants ou une autre activité trompeuse. L’adresse IP du domaine figure également sur une blocklist de réputation mail, bien que ce signal soit secondaire par rapport aux détections de phishing.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide, derrière une infrastructure Cloudflare, et se résolvait vers l’adresse IP 172.67.134.36. Ses nameservers pointent également vers Cloudflare, ce qui suggère que l’opérateur utilise une configuration reverse-proxy/CDN pouvant masquer les détails de l’hébergement d’origine. DNSSEC semble ne pas être signé.
Du point de vue de la confiance technique, la présence de TLS indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. Parmi les préoccupations supplémentaires figurent la date de création récente du domaine, l’absence de DNSSEC et le décalage entre une image de marque de jeu à l’apparence officielle et une structure de sous-domaine inhabituelle.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?