jimmygiftcard.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de jimmygiftcard.com
jimmygiftcard.com semble se présenter comme un site de distribution de cartes-cadeaux sur le thème de la marque MrBeast. Le titre de la page et le contenu visible de la page d’accueil font clairement référence à "MrBeast" et font la promotion d’un "Gift Card Giveaway", tout en affichant de nombreuses cartes-cadeaux de marque pour le jeu, le streaming, les boutiques d’applications et les plateformes de vente au détail telles que PlayStation, Fortnite, Roblox, Amazon, Netflix, entre autres.
D’après la capture d’écran et le nom de domaine, le site semble être conçu pour attirer des utilisateurs intéressés par des cartes-cadeaux gratuites ou promotionnelles. Le domaine lui-même ne semble pas correspondre à une propriété web officielle appartenant à MrBeast, et la page utilise un large mélange d’images de marque tierces et de cartes de produits. Aucune information claire sur un opérateur légitime, l’identité de l’entreprise ou une propriété organisationnelle officielle n’est visible dans les données d’analyse fournies.
Évaluation de sécurité de jimmygiftcard.com
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 91, nombre de ces détections classant le site comme phishing ou malveillant. En outre, le domaine est très récent avec 19 jours d’ancienneté, n’a pas de classement de trafic établi, et le contenu de la page utilise le nom d’un créateur bien connu associé à un thème de giveaway et à de nombreuses marques tierces de cartes-cadeaux. Cette combinaison peut être compatible avec des tactiques d’usurpation d’identité ou d’ingénierie sociale destinées à collecter des informations sur les utilisateurs ou à les orienter vers des parcours trompeurs.
L’analyse malware a également signalé des éléments suspects, notamment une page signalée et plusieurs ressources chargées en externe depuis des domaines hébergés dans le cloud marqués comme objets suspects génériques. Bien que des détections heuristiques génériques seules puissent être de faible confiance, elles renforcent ici l’inquiétude générale car elles apparaissent aux côtés de détections substantielles de phishing par plusieurs moteurs. Les vérifications des listes noires et des bases de données de menaces ont par ailleurs été signalées comme propres au moment de cette analyse, mais ces résultats propres ne l’emportent pas sur les signaux plus larges de phishing et la présentation suspecte du giveaway.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide, ce qui signifie que le trafic peut être chiffré en transit, mais HTTPS seul n’indique pas la légitimité. Le site est hébergé sur un serveur web Apache à l’adresse IP 118.139.179.171, avec un hébergement attribué à l’infrastructure GoDaddy à Singapour. Le domaine utilise des nameservers GoDaddy et a été enregistré récemment, avec une date d’expiration fixée à un an après sa création.
DNSSEC n’est pas signé, il n’y a donc pas de protection fondée sur DNSSEC visible dans les enregistrements fournis. L’analyse a également relevé de nombreux éléments chargés en externe, notamment des ressources JavaScript et des images provenant de plusieurs domaines hébergés dans le cloud, dont certains ont été signalés par l’analyse heuristique. Dans ce contexte, la combinaison d’un domaine nouvellement enregistré, de ressources externes suspectes et de détections de phishing peut accroître le risque technique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?