windpowerchina.com
Catégorie : Gambling
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de windpowerchina.com
windpowerchina.com semble actuellement héberger une interface de paris en ligne en chinois portant la marque « 香港賽馬會 - eWin投注區 », ce qui laisse penser à un portail de mises axé sur les courses hippiques, les paris sur le football et des jeux de type loterie. La page d’accueil visible comprend des champs de connexion, des panneaux de paris, des informations sur les courses, des rencontres de football et des résultats de loterie, ce qui indique que le site fonctionne comme une plateforme de jeux d’argent interactive plutôt que comme un site web lié à l’énergie éolienne malgré le nom de domaine.
D’après le titre de la page, les métadonnées et la marque affichée sur la page, le site semble se présenter comme lié à l’écosystème du Hong Kong Jockey Club. Cependant, le nom de domaine ne correspond pas à la dénomination officielle de la marque à laquelle on s’attendrait généralement pour cette organisation, ce qui peut soulever des questions quant au fait de savoir si le site est une propriété autorisée, un service miroir ou une page d’imitation. Le domaine est enregistré depuis 2017 et utilise une infrastructure hébergée par Cloudflare.
Évaluation de sécurité de windpowerchina.com
Les résultats de l’analyse montrent plusieurs préoccupations notables au moment de cette analyse. Le domaine a été signalé par 7 moteurs de sécurité sur 91, plusieurs détections décrivant le site comme lié au phishing ou au spam. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Une analyse de malware a également renvoyé un résultat suspect et a marqué la page d’accueil ainsi que de nombreuses ressources internes JavaScript et CSS avec une étiquette heuristique générique. Bien que les détections heuristiques seules puissent être de faible confiance, le schéma plus large observé ici sur plusieurs moteurs renforce la prudence.
Le contenu de la page semble également ressembler de près au portail de paris en ligne d’une marque de jeux d’argent bien connue à Hong Kong tout en utilisant un nom de domaine différent. En termes simples, le site pourrait être une imitation cherchant à reproduire l’interface de paris de cette marque. Ce type de décalage entre l’image de marque et l’identité du domaine peut accroître le risque de phishing et de collecte d’identifiants, en particulier sur les pages qui demandent des informations de connexion au compte.
Parce que le domaine a plusieurs années et dispose d’un HTTPS valide, l’ancienneté et le chiffrement à eux seuls n’écartent pas ces préoccupations. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, avec une expiration indiquée fin 2026. Il se résout via des nameservers Cloudflare et est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 104.21.4.185. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de la sécurité, les principales préoccupations sont de nature réputationnelle plutôt que liées à la couche de transport : plusieurs détections par des moteurs de sécurité, une inscription dans une base de données de menaces, une inscription DNSBL affectant la réputation de messagerie de l’IP, et une analyse heuristique de malware qui a signalé la page d’accueil et plusieurs ressources statiques. Le logiciel serveur et les détails exacts du protocole TLS n’ont pas été identifiés dans les données d’analyse fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?