j99w.vip
Catégorie : Phishing, Newly Registered
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de j99w.vip
j99w.vip semble être un site web de paris ou de jeux d'argent en ligne en langue chinoise. Le titre de la page, la mise en page axée sur le sport et les images de la page d'accueil suggèrent qu'il propose des paris sportifs, du contenu de matchs en direct et des sections de jeu connexes telles que des services de type casino ou loterie. L'image de marque visible fait référence de manière marquée à "BET365" et "BET365vip", tandis que la navigation comprend des catégories orientées vers le sport, l'esport, la loterie et d'autres types de paris.
D'après le nom de domaine et la capture d'écran, ce site ne semble pas être le domaine officiel principal de la marque bien connue Bet365. Il semble plutôt utiliser une image de marque similaire sur un domaine .vip court et nouvellement enregistré. Les données WHOIS disponibles montrent que le domaine a été créé très récemment, ce qui peut indiquer une opération nouvellement lancée plutôt qu'une propriété web établie de longue date.
Aucune identité claire de l'opérateur n'est fournie dans les données de l'analyse. Le site est hébergé sur une infrastructure à Hong Kong et utilise une configuration standard de serveur web et de certificat, mais les informations disponibles n'établissent pas l'existence d'un propriétaire commercial transparent ni d'une affiliation d'entreprise vérifiée.
Évaluation de sécurité de j99w.vip
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 14 moteurs de sécurité sur 91, beaucoup le classant comme lié au phishing ou à la fraude. En outre, plusieurs sources de classification web ont associé le site au phishing, à l'activité de site web nouvellement enregistré ou aux jeux d'argent. Le domaine n'a que 12 jours, n'a pas de classement de trafic établi dans les données fournies, et la page ressemble fortement à l'image de marque de Bet365 tout en utilisant un domaine différent, ce qui peut indiquer un site d'imitation.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt qu'uniformément négatifs. Les principales bases de données de contenus malveillants dans l'analyse fournie étaient en grande partie exemptes d'alertes au moment de l'examen, et l'analyse anti-malware n'a pas détecté de fichiers malveillants dans le contenu limité examiné. Cependant, un fournisseur de liste noire a répertorié le domaine, et cela doit tout de même être considéré comme un signal de prudence. La combinaison d'un enregistrement récent, de détections de phishing par plusieurs moteurs et d'une présentation évoquant une marque est plus significative que la seule analyse de fichiers propre.
Comme ce site semble présenter des services de jeux d'argent tout en ressemblant à une marque de paris bien connue sur un domaine sans lien, les visiteurs peuvent être exposés à des risques accrus tels que le vol d'identifiants, l'abus de paiement ou des parcours d'inscription de compte trompeurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de cette analyse, servi via un serveur web Nginx. Un certificat valide aide à chiffrer le trafic en transit, mais il ne vérifie pas à lui seul que l'opérateur est digne de confiance. L'IP du serveur correspond à un hébergement à Mong Kok, Hong Kong, chez HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de ce contrôle d'authenticité supplémentaire. Le domaine est très récemment enregistré et utilise des serveurs de noms à l'apparence générique, ce qui peut être courant à la fois pour des sites légitimes et pour des sites éphémères à risque plus élevé. Aucun fichier malveillant, lien externe ou iframe n'a été identifié dans les données limitées de l'analyse anti-malware fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?