j110u.vip
Catégorie : Phishing, Spam
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de j110u.vip
Le domaine j110u.vip semble héberger un portail de paris ou de jeux en ligne en langue chinoise. D’après la capture d’écran, le site présente des sections consacrées aux sports, au casino en direct, à la loterie, à l’esport et à d’autres contenus liés aux jeux d’argent, avec des bannières promotionnelles et des options de connexion/inscription au compte. L’identité visuelle de la page fait clairement référence au style de « bet365 », tandis que le domaine lui-même ne correspond pas à ce nom de marque.
Le site ne semble pas représenter une présence web d’entreprise ou institutionnelle transparente. Le contexte d’analyse disponible montre un domaine .vip enregistré très récemment, sans classement de trafic établi, ce qui peut indiquer une opération nouvellement lancée ou de courte durée. La combinaison d’un contenu axé sur les jeux d’argent, d’allégations promotionnelles et d’une identité visuelle ressemblant à celle d’une société de paris bien connue suggère que le site pourrait tenter d’attirer des utilisateurs à la recherche d’une plateforme de paris sportifs établie.
Évaluation de sécurité de j110u.vip
Plusieurs signaux de sécurité suscitent des inquiétudes au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou lié à la fraude, et plusieurs sources de classification web l’ont catégorisé comme phishing, spam ou abus connexe. En outre, le domaine ressemble fortement à un portail de jeux d’argent tout en faisant visuellement référence à une marque de paris bien connue, ce qui peut indiquer une tentative d’imitation ou d’usurpation plutôt qu’un site officiel exploité par la marque.
D’autres éléments de contexte augmentent également le risque. Le domaine n’a que 21 jours, n’a aucun classement de trafic visible, et sa configuration SSL/TLS semble invalide ou absente, ce qui n’est pas rassurant pour un site susceptible de demander des identifiants de compte ou des informations liées au paiement. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants au moment de cette analyse, et que les principales bases de données de menaces liées au contenu malveillant mentionnées dans l’analyse soient par ailleurs restées vierges, l’adresse IP du domaine figure sur une blocklist de réputation mail. Cette inscription seule constitue un signal plus faible, mais combinée aux détections de phishing par plusieurs moteurs et à la présentation du site, elle renforce la prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
L’analyse indique que SSL/TLS semble invalide ou absent, avec une date d’expiration affichée dans le passé, et le protocole pris en charge n’a pas pu être identifié. Pour un site offrant un accès par connexion et susceptible de traiter des informations financières ou de compte, cela peut exposer les utilisateurs à des risques accrus d’interception ou de confiance. DNSSEC n’est pas signé, ce qui est courant mais n’apporte aucune protection supplémentaire de l’intégrité DNS.
Le domaine se résout vers l’adresse IP 103.27.177.163 et semble être hébergé par HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED à Mong Kok, Hong Kong. Le logiciel du serveur web n’a pas été identifié dans l’analyse. Le domaine est très récent, utilise des nameservers personnalisés sous 1111343.com, et ne présente pas les signaux d’infrastructure généralement associés à un service en ligne mature et transparent.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?