j168q.vip
Catégorie : Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de j168q.vip
Le domaine j168q.vip semble héberger un portail de connexion lié aux jeux d'argent. Le titre de la page fait référence à "BET365", tandis que la capture d'écran montre un arrière-plan sur le thème du casino et un formulaire de connexion au compte en chinois, ce qui laisse penser que le site pourrait cibler des utilisateurs cherchant à accéder à des services de paris ou de jeux en ligne. L'utilisation d'un domaine court, non lié à une marque, plutôt que d'un domaine d'entreprise évident peut indiquer un point d'accès affilié, miroir ou non officiel plutôt qu'un site principal de marque.
D'après le contenu visible et les données de catégorisation de tiers, le site semble relever de la catégorie Gambling, certains classificateurs de sécurité l'associant également au phishing ou à la fraude. Aucune identité claire de l'opérateur, aucun détail sur l'entreprise ni aucune information de propriété ne sont visibles dans les données d'analyse fournies, et le domaine lui-même n'a que quelques jours, ce qui limite la confiance dans sa légitimité et sa provenance.
Évaluation de sécurité de j168q.vip
Ce domaine a été signalé par 13 moteurs de sécurité sur 91 au moment de cette analyse, plusieurs détections le décrivant comme lié au phishing ou à la fraude. En outre, plusieurs sources de classification web l'ont étiqueté comme suspect ou lié au phishing, tandis qu'une autre l'a classé comme Gambling. La référence à "BET365" dans le titre de la page, combinée à un nom de domaine différent, peut indiquer que le site tente de ressembler à une marque de paris bien connue ou d'en tirer parti, ce qui peut constituer un signe d'alerte lors de l'évaluation de pages de connexion.
Le domaine est également extrêmement récent, avec seulement 6 jours d'ancienneté, et n'est pas classé dans les principales listes de trafic, deux éléments qui peuvent accroître l'incertitude. Une analyse malware a signalé plusieurs fichiers JavaScript comme suspects, bien que ces résultats correspondent à des détections heuristiques génériques plutôt qu'à des identifications de familles de malware nommées. Par ailleurs, l'adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que des inscriptions directes pour malware ou phishing, mais mérite néanmoins d'être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est servi via Nginx depuis une IP hébergée par StarCloudGlobal-HK à Hong Kong. Bien que la présence de HTTPS puisse aider à chiffrer le trafic en transit, elle n'indique pas à elle seule que le site est digne de confiance. Le domaine est configuré avec quatre nameservers et a actuellement DNSSEC désactivé (unsigned), de sorte que les réponses DNS ne semblent pas bénéficier de la validation DNSSEC.
Du point de vue du risque technique, l'analyse a trouvé 11 fichiers JavaScript signalés sur 29 fichiers analysés, bien que ceux-ci n'aient été décrits qu'au moyen d'étiquettes génériques de suspicion. La date d'enregistrement très récente du domaine, l'absence de DNSSEC et la concentration de ressources riches en scripts sur une page de connexion nouvellement créée peuvent justifier une prudence supplémentaire au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?