j168r.vip
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de j168r.vip
j168r.vip semble être un portail de connexion lié aux jeux d'argent, probablement destiné à des utilisateurs sinophones. Le titre de la page fait référence à "BET365", et la capture d'écran montre un arrière-plan de style casino avec un formulaire nom d'utilisateur/mot de passe, ce qui suggère que le site pourrait se présenter comme une page d'accès à des paris ou jeux en ligne plutôt que comme un site d'information général.
D'après le nom de domaine, la mise en page et les ressources liées, il ne semble pas s'agir d'un vaste site d'entreprise ni d'un service grand public bien établi. Le site paraît centré sur la connexion au compte, avec peu d'éléments visibles d'identification de l'entreprise, de transparence sur la propriété ou d'informations commerciales d'appui sur la page d'accueil. Cette combinaison peut correspondre à un portail de paris privé, à une passerelle de type affiliation ou à une page de connexion d'imitation.
Aucune identité claire de l'opérateur n'est fournie dans les données de l'analyse. Le domaine est très récent et utilise une adresse .vip d'apparence générique plutôt qu'un domaine de marque officielle évident, ce qui peut rendre la vérification indépendante plus difficile.
Évaluation de sécurité de j168r.vip
Les résultats de l'analyse indiquent un risque élevé au moment de l'examen. Le domaine a été signalé par 14 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing. En outre, le titre de la page fait référence à une marque de paris bien connue tout en utilisant un nom de domaine différent, et le site présente un formulaire de saisie d'identifiants. Cette ressemblance peut indiquer que le site tente de paraître associé à une plateforme de jeux d'argent reconnue alors que ce n'est peut-être pas le cas.
Le domaine n'a que 6 jours, n'a pas de classement de trafic établi dans les données fournies et expose une interface minimale centrée sur la connexion avec peu d'informations sur la propriété ou la confiance. Une analyse malware a également marqué 11 fichiers JavaScript comme suspects, bien que ces résultats soient des détections heuristiques génériques plutôt que des familles de malware nommées. Par ailleurs, l'adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections de phishing mais ajoute tout de même une certaine prudence.
Pris ensemble, les détections de phishing par plusieurs moteurs, l'enregistrement très récent, le titre de page faisant référence à une marque et l'apparence de collecte d'identifiants constituent des signes d'alerte significatifs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-11-23 et est servi via Nginx depuis une IP hébergée par StarCloudGlobal-HK à Hong Kong. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul que l'opérateur est digne de confiance. Le domaine utilise quatre serveurs de noms sous 1111343.com et ne semble pas avoir DNSSEC activé.
Du point de vue de la sécurité, les préoccupations les plus notables sont la date de création très récente du domaine, le statut DNSSEC non signé et la présence de plusieurs fichiers JavaScript signalés comme suspects par une analyse heuristique. La page charge également des scripts de configuration liés à des composants de messagerie et de vérification, ce qui n'est pas intrinsèquement malveillant mais peut justifier un examen supplémentaire dans le contexte d'un portail de connexion nouvellement enregistré.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?