x32i.top
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de x32i.top
Le domaine x32i.top semble héberger un site web de paris en ligne ou à thème de jeux d'argent en langue chinoise. Le titre de la page fait référence à "BET365", et la capture d'écran montre des sports, des matchs en direct, des sections de type casino, des invites au téléchargement d'application et des bannières promotionnelles liées aux dépôts et aux bonus. D'après le contenu visible, le site semble se présenter comme un portail de paris sportifs ou de jeux d'argent axé sur les paris sportifs et les services de jeu associés.
Le nom de domaine lui-même ne semble pas correspondre à l'image de marque affichée sur la page, ce qui peut être notable car le site utilise de manière visible la référence à une marque de paris bien connue tout en opérant depuis un domaine .top court et sans lien. Aucune identité claire de l'opérateur n'est visible dans les données de scan fournies, et le site ne semble pas être associé à une propriété web établie et très bien classée d'après les informations de trafic disponibles.
Dans l'ensemble, d'après le domaine, le titre de la page, les catégories et la capture d'écran, ce site web semble être un portail orienté jeux d'argent qui pourrait également chercher à tirer parti de la notoriété d'une marque de paris connue.
Évaluation de sécurité de x32i.top
Ce domaine a été signalé par 20 moteurs de sécurité sur 91 au moment du scan, de nombreuses détections décrivant une activité liée au phishing ou à la fraude. En outre, les vérifications effectuées auprès de grandes bases de données de menaces comprenaient une inscription pour ingénierie sociale, et une autre source de liste noire a également signalé le domaine. Il s'agit de signaux négatifs forts, en particulier lorsque plusieurs moteurs de sécurité indépendants convergent vers des classifications liées au phishing plutôt que vers une seule heuristique de faible confiance.
Le contenu de la page suscite également des inquiétudes. Le site utilise une image de marque associée à une plateforme de paris bien connue, mais le domaine réel est x32i.top, qui ne semble pas être un domaine officiel de la marque. En termes simples, le site ressemble fortement à un service de jeux d'argent de marque tout en opérant depuis une adresse sans lien, ce qui peut indiquer une configuration de type imitation ou usurpation. Le domaine est également très récent, avec 9 days old, et n'a pas de classement de trafic établi, deux éléments qui peuvent accroître l'incertitude.
Un scan de malware a en outre marqué de nombreux scripts locaux et liens comme suspects, bien que ces constatations génériques au niveau des scripts soient moins importantes que le consensus plus large entre plusieurs moteurs sur le phishing. L'adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite tout de même d'être noté. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était en cours de validité au moment du scan, et il semble être servi par Nginx depuis une IP hébergée par StarCloudGlobal-HK à Chai Wan, Hong Kong. Un certificat valide aide à chiffrer le trafic en transit, mais n'indique pas à lui seul la légitimité. Le domaine est très récent, créé le 2026-06-26, et utilise quatre nameservers sous 1111343.com.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette protection supplémentaire d'intégrité. Le scan a également relevé de nombreux assets JavaScript suspects et des URL de ressources internes, ainsi que des détections liées au phishing provenant de plusieurs moteurs de sécurité. Pris dans leur ensemble, le profil technique semble cohérent avec un site nouvellement créé utilisant un hébergement standard et TLS, mais présentant plusieurs préoccupations de sécurité et de réputation au moment du scan.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?