xbt8x82irz1kbcyq.hgsa226.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de xbt8x82irz1kbcyq.hgsa226.com
Le domaine xbt8x82irz1kbcyq.hgsa226.com semble être un sous-domaine discret plutôt qu’un site web autonome de marque. D’après la capture d’écran et le texte de la page, il présente une simple page d’accueil en chinois avec des liens promotionnels et des références à des offres de type jeux d’argent, y compris des promesses de bonus et des voies d’accès alternatives. Le titre de la page est générique (« welcome! »), et le contenu n’identifie aucun opérateur commercial ni aucune organisation clairement définis.
La structure visible de la page suggère qu’elle peut fonctionner comme une page de redirection ou de passerelle destinée à envoyer les visiteurs vers d’autres destinations plutôt qu’à fournir un contenu original substantiel. Le pied de page fait référence à des termes liés aux jeux et aux paris, tandis que la mise en page est minimale et ne présente pas les signaux de confiance habituellement associés aux sites grand public établis, tels que des informations sur l’entreprise, des informations d’assistance ou des pages juridiques transparentes.
Évaluation de sécurité de xbt8x82irz1kbcyq.hgsa226.com
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 7 moteurs de sécurité sur 91, plusieurs moteurs le classant comme phishing ou malveillant. En outre, l’analyse anti-malware a signalé des détections malveillantes, notamment un lien externe signalé vers une adresse IP brute et un domaine référencé signalé. Un fournisseur de type blacklist a également répertorié le site, bien que les principales bases de données de malveillance de contenu affichées dans l’analyse soient par ailleurs restées propres à ce moment-là.
Des facteurs contextuels appellent également à la prudence. Le domaine est très récent, avec seulement 67 jours d’ancienneté, n’a pas de classement de trafic établi, utilise une chaîne de sous-domaine à l’apparence aléatoire, et la page elle-même contient un contenu promotionnel limité avec un langage lié aux jeux d’argent et des offres de bonus. Ces caractéristiques ne prouvent pas à elles seules un abus, mais elles sont couramment associées à des campagnes jetables ou de courte durée.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide, et le trafic semble être acheminé via l’infrastructure Cloudflare. L’adresse IP du serveur résolue était 172.67.182.115, avec des serveurs de noms Cloudflare utilisés. Bien que la disponibilité de TLS soit une caractéristique de base positive, elle n’indique pas à elle seule la légitimité.
Du point de vue de la posture de sécurité, le domaine a été enregistré très récemment, DNSSEC n’est pas signé, et l’analyse a identifié une référence sortante suspecte vers une URL basée sur une IP sur un port non standard. La combinaison d’un domaine nouvellement créé, d’un contenu de page minimal et de ressources externes signalées peut indiquer une configuration conçue pour un usage à court terme ou pour la redirection.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?