slotsbeast.org
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de slotsbeast.org
slotsbeast.org semble se présenter comme un casino crypto en ligne axé sur les jeux de hasard de type machine à sous et les paris sur le thème de la blockchain. Le titre de la page et la méta-description le décrivent comme un casino basé sur la blockchain avec une transparence par smart contract, tandis que la capture d’écran de la page d’accueil met en avant l’inscription, les jeux en ligne, les machines à sous sous licence, les récompenses et les dépôts en crypto ou par banque. D’après le contenu visible, le site vise des utilisateurs intéressés par les jeux d’argent en ligne comportant des éléments liés aux cryptomonnaies.
L’exploitant n’est pas clairement identifié dans les données d’analyse fournies, bien que le site se présente sous le nom de « Slotsbeast » et affirme un historique de service remontant à 2017. Cette affirmation semble difficile à concilier avec le domaine actuellement analysé, qui n’a que 65 jours au moment de cette analyse. Le site est hébergé derrière un service de diffusion de contenu et de reverse proxy et utilise une interface web moderne avec des ressources statiques servies depuis des chemins de type Next.js.
Évaluation de sécurité de slotsbeast.org
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, nombre de ces détections le classant comme lié au phishing ou à la fraude. En outre, plusieurs sources de classification web ont catégorisé le site comme phishing, tandis qu’une autre l’a catégorisé comme site de jeux d’argent. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers signalés, elle a également associé au domaine une étiquette générique d’objet malveillant, ce qui renforce la prudence d’ensemble plutôt que de compenser le consensus plus large.
Il existe également des préoccupations contextuelles au-delà des détections des moteurs. Le domaine est très récent, ne dispose d’aucun classement de trafic établi dans les données fournies, et sa page d’accueil revendique un long historique d’exploitation qui ne semble pas correspondre à l’ancienneté de l’enregistrement du domaine. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les inscriptions de menace fondées sur le contenu, mais mérite néanmoins d’être noté. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est servi via l’infrastructure Cloudflare à l’adresse IP 104.21.3.210, avec des serveurs de noms également délégués à Cloudflare. Cette configuration peut fournir un chiffrement de transport de base ainsi qu’une fonctionnalité de CDN/proxy, mais elle n’indique pas à elle seule une quelconque légitimité. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue du risque technique, les préoccupations les plus notables sont de nature réputationnelle plutôt que liées à la configuration : un âge de domaine relativement récent, plusieurs détections liées au phishing par des moteurs de sécurité, et une inscription sur une liste de réputation mail basée sur DNS. La structure visible des ressources suggère un site moderne piloté par JavaScript, mais aucun fichier directement malveillant n’a été identifié dans l’analyse de fichiers fournie au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?