m.xpj23357.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de m.xpj23357.com
Le domaine m.xpj23357.com semble héberger un portail de jeux d'argent en ligne en chinois, axé sur des liens d'accès à des casinos et à des paris. Le titre de la page et les métadonnées font référence à une image de marque de casino de style Macao, aux jeux en ligne, à la prise en charge des paiements, y compris USDT, et à des offres promotionnelles pour les nouveaux utilisateurs. La capture d'écran montre une page d'accueil avec plusieurs grands boutons menant à différentes marques ou sections liées aux jeux d'argent, ce qui laisse penser que le site sert de point d'entrée plutôt que de site d'entreprise riche en contenu.
D'après le contenu visible et les métadonnées, le site semble viser des utilisateurs recherchant des services de casino en ligne, de paris sportifs ou de type loterie. L'opérateur n'est pas clairement identifié dans les données d'analyse fournies, et le domaine lui-même ne semble pas correspondre à une marque publique bien établie. L'utilisation de plusieurs noms de casino et d'un langage promotionnel peut indiquer une passerelle de type affiliation, un site miroir ou une page d'accès non officielle à des services de jeux d'argent.
Évaluation de sécurité de m.xpj23357.com
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 17 moteurs de sécurité sur 91, beaucoup le classant comme lié au phishing ou à la fraude. Plusieurs fournisseurs de classification web l'ont également catégorisé comme phishing, tandis que l'un l'a catégorisé comme jeux d'argent. En outre, l'analyse anti-malware a signalé un script et a marqué un grand nombre de liens internes et de ressources comme objets suspects ou correspondant à des schémas malveillants.
Le domaine est également très récent, avec un âge de seulement 79 jours, et il n'a pas de classement de trafic établi dans les données fournies. Bien que les principales bases de données de contenus malveillants mentionnées dans l'analyse aient été pour la plupart propres au moment de l'examen, une inscription dans une base de données de menaces était présente, et l'adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Cette inscription basée sur le DNS constitue un signal plus faible que des détections directes de phishing, mais elle appelle tout de même à une certaine prudence lorsqu'elle est considérée avec les résultats plus larges de l'analyse.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d'une détection de script malveillant, d'un domaine nouvellement enregistré et d'un contenu promotionnel sur le thème des jeux d'argent suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-09-12 et est servi via HTTPS, ce qui indique un transport chiffré mais n'établit pas à lui seul sa fiabilité. Le serveur web semble être nginx, hébergé sur une IP associée à Starbow Ltd à Hong Kong. DNSSEC n'est pas activé, et le domaine utilise des serveurs de noms chez domainnamedns.com.
Du point de vue du risque technique, l'analyse a identifié une ressource JavaScript signalée sous /e/dongpo/tz/tz.js ainsi que de nombreux éléments liés marqués comme suspects par l'analyseur anti-malware. Le domaine est hébergé sur l'IP serveur 156.227.113.22, tandis qu'une ressource signalée faisait également référence à une IP distincte via HTTPS sur un port non standard, ce qui peut justifier un examen supplémentaire. Le jeune âge du domaine et la configuration DNS non signée ajoutent à l'incertitude, bien qu'ils ne soient pas concluants à eux seuls.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?