midasbuygame.m7-event.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de midasbuygame.m7-event.com
Le domaine midasbuygame.m7-event.com semble se présenter comme une page promotionnelle ou de type récompense liée à PUBG MOBILE, en utilisant le titre "PUBG MOBILE EVENT" et une image de marque associée à Midasbuy. La capture d’écran montre des éléments sur le thème du jeu, un bouton "Start Draw" et des références à des récompenses en jeu, ce qui suggère que la page est conçue pour attirer les joueurs avec des offres de participation à un événement, de tirages d’objets ou d’échange de cadeaux.
D’après la structure du domaine, il ne semble pas s’agir d’un domaine principal officiel de PUBG MOBILE ou de Midasbuy. Il est plutôt hébergé comme sous-domaine de m7-event.com, ce qui peut indiquer une page de campagne tierce ou un site tentant de ressembler à une plateforme connue de paiement ou d’événement liée au jeu. Le contenu est axé sur des promotions liées au jeu plutôt que sur des informations générales, et il semble viser les utilisateurs intéressés par les objets en jeu et les offres à durée limitée.
Évaluation de sécurité de midasbuygame.m7-event.com
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 16 moteurs de sécurité sur 91, nombre de ces détections classant la page comme phishing ou malveillante. La page utilise également une image de marque et une présentation qui semblent imiter un écosystème connu de rechargement ou d’événement lié au jeu tout en opérant depuis un sous-domaine sans lien, ce qui peut accroître la probabilité de collecte d’identifiants ou d’activité promotionnelle trompeuse. Bien que l’analyse antimalware n’ait pas identifié de fichiers malveillants dans le contenu échantillonné, les pages de phishing s’appuient souvent sur l’ingénierie sociale plutôt que sur des malwares téléchargeables.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu n’ont pas signalé le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur des listes de blocage de réputation mail, ce qui constitue un signal plus faible mais néanmoins appelant à la prudence. Un contexte supplémentaire suscite également des inquiétudes : le domaine est relativement récent, n’a pas de classement de trafic significatif, et la conception de la page semble centrée sur l’incitation des utilisateurs au moyen de récompenses de jeu et d’interactions de type connexion plutôt que sur la fourniture d’informations transparentes sur l’opérateur.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, ce qui signifie que le trafic peut être chiffré en transit, mais HTTPS seul ne vérifie pas la légitimité. Il était hébergé sur un serveur web LiteSpeed à l’adresse IP 103.30.194.47 avec un hébergement attribué à Cloud Host Pte Ltd à Singapour. Le domaine utilise des serveurs de noms Cloudflare, tandis que DNSSEC semble ne pas être signé.
Aucun fichier malveillant ni lien externe signalé n’a été identifié dans les résultats disponibles de l’analyse antimalware, et aucun iframe n’a été signalé. Cependant, la présence de ressources de challenge-platform, de noms de ressources sur le thème du jeu et de références de style associées à une présentation sociale/de connexion peut être cohérente avec une page conçue pour imiter l’interface d’un service familier. La combinaison d’un domaine récent, d’un DNSSEC non signé et de fortes détections de phishing par plusieurs moteurs constitue une préoccupation technique notable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?