j71i.vip
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de j71i.vip
Le domaine j71i.vip semble héberger un site sur le thème des jeux d'argent, présenté autour des paris sportifs, des matchs en direct, des jeux de type casino et de contenus promotionnels associés. Le titre de la page et la capture d'écran font clairement référence à la marque "BET365" et affichent une interface en chinois avec des sections consacrées au sport, à l'esport, à la loterie et au contenu en direct, ce qui laisse penser que le site cible des utilisateurs intéressés par les services de paris en ligne.
D'après le contenu de page disponible, il ne semble pas s'agir d'un site d'information neutre ; il semble se présenter comme une plateforme de paris en ligne ou un portail lié à une marque de jeux d'argent bien connue. Cependant, le nom de domaine lui-même n'a aucun lien avec cette marque, et les données d'analyse disponibles n'identifient ni opérateur vérifié ni propriété d'entreprise légitime. Le domaine est également très récent, ce qui limite la confiance dans sa réputation et son historique d'exploitation.
Évaluation de sécurité de j71i.vip
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 15 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou malveillant. En outre, le site n'a que 47 jours, ne dispose d'aucun classement de trafic établi, et la présentation de la page reprend étroitement l'identité d'une marque de paris bien connue tout en opérant depuis un nom de domaine sans lien. Cette ressemblance peut indiquer une tentative de site ressemblant ou d'usurpation destinée à collecter des identifiants, des paiements ou d'autres informations sensibles d'utilisateurs.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales vérifications de contenu malveillant présentées ici n'ont pas détecté de menace au moment de cette analyse, mais l'adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence plus faible plutôt qu'une preuve concluante concernant le contenu du site web. L'analyse des fichiers malveillants elle-même n'a trouvé aucun fichier signalé, mais cela ne l'emporte pas sur le consensus plus large de phishing multi-moteur ni sur le fort décalage de marque visible sur la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide expirant le 2026-09-23. Il semble être servi par Nginx depuis une IP à Hong Kong, et le domaine utilise quatre serveurs de noms sous 1111343.com. DNSSEC n'est pas activé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette vérification d'authenticité supplémentaire.
Du point de vue de l'infrastructure, la configuration est assez minimale et n'établit pas à elle seule la légitimité. La combinaison d'un domaine nouvellement enregistré, d'un statut DNSSEC non signé, d'un nom de domaine sans marque et d'une page qui semble imiter une grande marque de jeux d'argent peut être considérée comme préoccupante dans ce contexte, même si le certificat lui-même est valide.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?