Probablement sûr
Les vérifications actuelles incluent des alertes de fournisseurs de sécurité. Examinez les alertes détectées et les éléments de confiance avant de vous fier au site.
Trust signal radarNormalized trust signals for balesia.comMaturité du domaine: 4710 daysMaturité du domaineÉtat des alertes: 4 detectionsÉtatdes alertesNiveau de sécurité: 0 negative tagsNiveaude sécuritéSignaux positifs: 1 positive signalsSignauxpositifsPopularité: Estimated low traffic without Tranco or social profile dataPopularitéZone de confiance: .comZone de confianceSignaux opérationnels: 1 detected servicesSignauxopérationnelsCrédibilité de l’emplacement: Hosting country USCrédibilité de l’emplacement
Figure 1. Radar des signaux de confiance pour balesia.com. Une zone ombrée plus large indique des signaux de confiance plus forts.
Comment nous avons noté balesia.com
Signaux positifs:
un historique de domaine de longue durée (12.9 ans)
un certificat SSL actif (3 mois)
Signaux négatifs:
des alertes de fournisseurs de sécurité
Éléments de contexte:
modes de paiement courants
Dernière vérification 2 septembre 2026 à 17:41 by
Gridinsoft Trust Model v2.5.3
Partager ce rapport ?
Analyse indépendante de Gridinsoft
Ce que Gridinsoft a observé sur Balesia.com
Un analyste des menaces de Gridinsoft a examiné directement le site et documenté les éléments qui fondent cette décision.
Analyse actuelle
ID de l’analyse
GMA-20260902172854-78f2ec73
Analysé
par Gridinsoft, Analyste des menaces
Conclusion de l’analyste
Sûr
Base factuelle
Analyse directe du siteRenseignements de fournisseurs externes : Contexte contradictoire — non utilisé pour cette décision
L’examen indépendant actuel soutient Safe pour le déploiement public observé de balesia.com. Les entrées HTTP et www ont convergé vers le même site d’entreprise HTTPS; cinq profils ont renvoyé un contenu identique octet par octet. La page et JavaScript n’ont révélé aucun leurre d’identifiants, redirection nuisible, formulaire, livraison d’exécutable ou d’archive, payload ni action nuisible observable. L’historique public d’urlscan prouve une véritable usurpation de Trust Wallet en mars 2023 sur l’ancien serveur 209.45.87.171; le déploiement actuel utilise 82.25.81.25. Les archives ultérieures montrent le site d’entreprise Balesia, l’ancien chemin IRS renvoie 404 et un chemin WordPress listé par OTX sert aujourd’hui exactement le document racine. Les avertissements restants sont des labels de blacklist ou de réputation de domaine sans objet nuisible actuel et ne justifient pas le maintien de l’ancienne classification Phishing de Gridinsoft. Le compromis antérieur général est confirmé; le contenu précis de casino n’a pas été reproduit indépendamment.
Conclusions de l’analyste
Info4
Info01
Aucun comportement nuisible actuel n’a été reproduit
L’apex, la redirection www, cinq profils de requête, la navigation publique, les ressources de page et le JavaScript examiné ont constamment présenté le site d’entreprise Balesia Group. Aucun flux de phishing actuel, récepteur d’identifiants, redirection tierce, livraison d’exécutable ou d’archive, payload malware ou exécution nuisible n’a été reproduit.
Info02
Une usurpation historique concrète de wallet est absente du déploiement actuel
urlscan a capturé une usurpation sur le thème de Trust Wallet à l’apex en mars 2023 sur un ancien serveur. Les scans actuels utilisent un autre déploiement, l’ancien chemin IRS renvoie 404 et le chemin WordPress listé par OTX renvoie le même document d’entreprise que la racine. Cela soutient un compromis historique plutôt qu’un phishing actuel.
Info03
La preuve historique de réponse et les labels actuels de domaine n’ont pas le même poids
Le relevé urlscan de mars 2023 identifie une réponse trompeuse observée précise. Les données actuelles d’ADMINUSLabs, Chong Lua Dao, alphaMountain.ai, ESET, Avira, Norton et OTX sont un large contexte de blacklist ou de réputation de domaine sans objet nuisible actuel, hash de payload ou trace comportementale. Elles ne prouvent pas que la réponse historique reste active.
Info04
Les changements de déploiement et de contrôles de sécurité sont cohérents avec la remédiation
Le site actuel utilise un serveur différent de la réponse de phishing capturée en mars 2023; les archives ultérieures montrent le site d’entreprise Balesia et le DNS publie les contrôles DNSSEC, CAA, SPF, DKIM et DMARC. Cela soutient la reconstruction déclarée sans valider l’état privé du serveur ni garantir contre un futur compromis.
Analyse avec 10 observations documentées
Voir les éléments
01Contenu
Le nouveau rapport Gridinsoft a atteint le site Balesia Group attendu via une redirection HTTP-vers-HTTPS de même origine. Avant la décision, il conservait une classification générale Phishing issue de l’ancien déploiement, bien que l’observation actuelle de première partie n’ait identifié aucune URL nuisible, récepteur d’identifiants, fichier, payload, hash, exploit ou redirection tierce. Cette contradiction a été corrigée; le rapport actuel affiche Safe.
URL de l’artefact publichttps://gridinsoft.com/online-virus-scanner/url/balesia-com
Statut HTTP200
URL finalehttps://balesia.com/
Élément de pageBalesia Group · Family Office
Observation de l’analysteLe rapport Gridinsoft antérieur à la décision n’identifiait aucun objet nuisible actuel ni observation actuelle de comportement nuisible.
02Navigation
L’apex HTTP et l’entrée HTTPS www ont convergé vers https://balesia.com/. Les profils ordinateur, mobile, Googlebot, scanner Gridinsoft et référent Google ont tous renvoyé HTTP 200, la même réponse HTML de 23 518 octets, le même SHA-256 et un texte visible normalisé identique. La page identifiait constamment Balesia Group et son portefeuille dans les télécommunications, la technologie, l’infrastructure, la finance et le commerce. Aucun destination dépendante du profil ni login d’une marque tierce n’a été reproduit.
Statut HTTP200
URL finalehttps://balesia.com/
Destination de redirectionhttps://balesia.com/
Élément de pageBalesia Group · Family Office
SHA-256 du fichierfa16f8db7ddc35cd08114091036427d68ea2ae50f86f08700248599d2b8fb6ab
Observation de l’analysteCinq profils de requête représentatifs ont renvoyé un HTML identique octet par octet et un texte visible normalisé identique.
03Contenu
La page examinée était une présentation d’entreprise statique avec navigation interne au document, contact mailto, ressources locales d’images et de style, Google Fonts et liens explicites vers les sociétés du portefeuille. Elle ne contenait aucun formulaire, champ de mot de passe, iframe, lien exécutable ou d’archive, téléchargement automatique, meta refresh, code obscurci, récepteur d’identifiants, demande de secret de wallet ou redirection automatique tierce. JavaScript ne gérait que les effets visuels, le menu, les compteurs et les liens cliqués par l’utilisateur.
URL de l’artefact publichttps://balesia.com/
URL de l’artefact publichttps://balesia.com/assets/js/app.js
Observation de l’analysteAucun formulaire actuel, champ de mot de passe, iframe, téléchargement automatique, lien exécutable ou d’archive, récepteur d’identifiants, demande de secret de wallet ou appel de navigation obscurci n’a été trouvé.
04Contenu historique
L’historique public d’urlscan fournit une preuve concrète au niveau de l’objet d’un ancien compromis. Le 2023-03-30, l’apex HTTPS exact sur l’ancien serveur 209.45.87.171 a renvoyé une page intitulée 'Best Cryptocurrency Wallet | Ethereum Wallet | ERC20 Wallet | Trust Wallet'. Deux autres scans du 2023-03-31 ont observé la même réponse sur le thème du wallet. Il s’agissait d’une réponse trompeuse réellement capturée sur l’ancien déploiement, pas seulement d’un label de blacklist de domaine.
URL de l’artefact publichttps://urlscan.io/result/7024c417-2838-4bde-804a-280070bb87ff/
URL de l’artefact publichttps://urlscan.io/result/541b4c08-4e79-4390-9188-cfce70c8642c/
URL de l’artefact publichttps://urlscan.io/result/98bf7b1f-8a53-4746-893e-2756ba0b7105/
Élément DNSLa réponse sur le thème du wallet de mars 2023 a été observée sur 209.45.87.171, et non sur le déploiement actuel 82.25.81.25.
05Contenu historique
Une soumission urlscan de 2019 pour /irs/identity.php a atteint une page de suspension d’hébergement plutôt qu’un formulaire de phishing capturé. Ce chemin exact renvoie maintenant HTTP 404. OTX liste /wp-content/uploads/2019/07/admin-security/Chinese/ comme observation d’URL, mais ce chemin renvoie désormais exactement le même HTML d’entreprise Balesia de 23 518 octets et le même SHA-256 que la racine à cause du routage de repli du site. Aucun des chemins ne présente actuellement l’objet historique suggéré par son nom.
URL de l’artefact publichttps://urlscan.io/result/4509e952-8c7e-45a5-aae7-f12aec432aa7/
URL de l’artefact publichttps://balesia.com/irs/identity.php
Statut HTTP404
URL de l’artefact publichttps://balesia.com/wp-content/uploads/2019/07/admin-security/Chinese/
SHA-256 du fichierfa16f8db7ddc35cd08114091036427d68ea2ae50f86f08700248599d2b8fb6ab
Observation de l’analysteLe chemin listé par OTX renvoie actuellement un contenu identique octet par octet à la racine; l’ancien chemin IRS renvoie HTTP 404.
06Contenu historique
La recherche publique urlscan a renvoyé 19 observations. Ses deux scans apex de 2026 montraient le site Balesia Group sur le déploiement actuel 82.25.81.25 et n’exposaient pas de verdict global malveillant. OTX contenait 27 pulses, mais les données récupérées étaient des listes massives répétées de domaines de phishing de deux auteurs, sans validation, valeur de réputation, famille de malware, hash exact de payload ou trace comportementale. Les recherches publiques du nom exact n’ont révélé aucun autre échantillon actuel dans URLhaus, ThreatFox, PhishTank ou les index publics de sandbox; les sources nécessitant une authentification ont été considérées comme non vérifiées, et non propres.
URL de l’artefact publichttps://urlscan.io/domain/balesia.com
URL de l’artefact publichttps://otx.alienvault.com/indicator/domain/balesia.com
Observation de l’analysteLes deux observations apex publiques les plus récentes d’urlscan montraient la page actuelle de Balesia Group sur 82.25.81.25.
Observation de l’analysteLes pulses OTX récupérés étaient des appartenances à de grandes listes de domaines sans objet actuel validé, famille de malware, hash de payload ou trace d’exécution.
07Limite
La nouvelle matrice externe contenait 52 résultats inoffensifs, deux malveillants, deux suspects et 34 non détectés après exclusion de Gridinsoft. ADMINUSLabs et Chong Lua Dao conservaient des labels malveillants; alphaMountain.ai et ESET, des labels suspects. Les données indiquaient la méthode blacklist et ne fournissaient aucune URL Balesia actuelle exacte, réponse trompeuse capturée, récepteur d’identifiants, fichier, payload, hash ou comportement de sandbox. Avira et Norton conservaient aussi des avertissements généraux de réputation du domaine.
Observation de l’analysteNouvelle matrice externe: 52 inoffensifs, 2 malveillants, 2 suspects et 34 non détectés, hors classification propre de Gridinsoft.
Observation de l’analysteLes détections nommées restantes étaient des labels de blacklist ou de réputation de domaine sans objet nuisible actuel exact dans les preuves récupérées.
08Contenu historique
Les métadonnées CDX d’Internet Archive ont renvoyé des snapshots apex réussis de 2016 à juillet 2026. Le snapshot examiné du 2023-06-03 montrait le site Balesia de télécommunications, d’infrastructure et de technologie; des snapshots racine ultérieurs de 2023, 2024, 2025 et 2026 ont suivi l’incident urlscan de mars 2023. Aucun résultat d’archive ou d’index web récupéré ne montrait les pages de casino décrites par le demandeur. Le compromis antérieur général est étayé par l’usurpation de wallet, tandis que l’affirmation précise concernant le casino n’a pas été reproduite indépendamment.
URL de l’artefact publichttps://web.archive.org/web/20230603053015id_/https://balesia.com/
URL de l’artefact publichttps://web.archive.org/web/20231003213619id_/https://balesia.com/
URL de l’artefact publichttps://web.archive.org/web/20260708042430id_/https://balesia.com/
Élément de pageBalesia Group – A Leader In Telecom Infrastructure and Technologies
Observation de l’analysteLe snapshot examiné de juin 2023 montrait le site d’entreprise Balesia après l’incident sur le thème du wallet de mars 2023.
09DNS
L’apex résolvait vers 82.25.81.25 et utilisait des serveurs de noms faisant autorité AWS. DNSSEC avait un enregistrement DS publié et CAA autorisait Let's Encrypt. SPF utilisait Microsoft 365 avec -all, DMARC demandait quarantine et deux sélecteurs DKIM Microsoft étaient résolus. Le certificat examiné couvrait balesia.com et www.balesia.com du 2026-08-07 au 2026-11-05. Ces contrôles sont cohérents avec la remédiation déclarée, mais n’ont pas été considérés à eux seuls comme preuve de contenu sûr.
Élément DNSbalesia.com résolvait vers 82.25.81.25 et utilisait des serveurs de noms faisant autorité AWS.
Élément DNSDNSSEC DS, CAA pour Let's Encrypt, SPF Microsoft 365 avec -all, DMARC p=quarantine et deux sélecteurs DKIM Microsoft étaient publiquement résolus.
Élément de certificatLe certificat examiné couvrait balesia.com et www.balesia.com du 2026-08-07 au 2026-11-05.
10Limite
Aucun fichier malware actuel précis, exécutable, archive, URL de payload, hash de payload, récepteur d’identifiants, formulaire de phishing, redirection tierce ou action nuisible observable n’a été identifié dans le périmètre actuel. L’usurpation de Trust Wallet de mars 2023 est une preuve historique concrète de réponse, matériellement différente des simples catégories actuelles de blacklist de domaine. L’hôte contesté est aussi le domaine parent enregistrable; l’alias www et le nom de certificat towers.balesia.com ont été considérés séparément.
Observation de l’analysteAucun fichier malware actuel exact, exécutable, archive, URL de payload, hash de payload, récepteur d’identifiants, formulaire de phishing, redirection tierce ou action nuisible reproductible n’a été identifié.
Périmètre et limites
L’hôte exact contesté est aussi le domaine parent enregistrable; l’OSINT de l’hôte exact et du domaine parent concerne donc le même apex balesia.com. L’alias www et le nom de certificat towers.balesia.com ont été considérés séparément.
L’examen a couvert le rapport Gridinsoft actuel, les redirections HTTP et www, cinq profils de requête, la surface racine publique, les ressources liées et JavaScript, les chemins historiques connus, DNS, TLS, l’historique des certificats, les index publics d’URL et de renseignement sur les menaces, la recherche d’index sandbox, la recherche web et les snapshots racine disponibles.
Le sitemap.xml annoncé a renvoyé le même document HTML que la racine au lieu d’un inventaire d’URL; l’examen n’a donc pas énuméré exhaustivement tous les chemins historiques non liés possibles. Les chemins historiques et listés par le renseignement connus ont été examinés exactement, mais cela ne prouve pas qu’aucun autre chemin non indexé n’existe.
Aucun formulaire n’a été envoyé, aucun compte utilisé, aucune information personnelle saisie et aucun payload historique téléchargé ou exécuté.
L’examen n’a pas inspecté le code backend privé, les fichiers du serveur, les bases de données, les journaux, les comptes administrateur, les boîtes aux lettres, les endpoints non publiés ni la cause interne du compromis historique.
La réponse sur le thème du wallet de mars 2023 a été capturée par urlscan, mais le relevé public récupéré ne fournissait ni hash de payload exécutable ni trace d’exécution sandbox. Aucune famille précise de malware ni interaction réelle de victime n’est donc affirmée.
Les API URLhaus et ThreatFox exigeaient une autorisation, le flux actif Phishing.Database était temporairement indisponible, et les index publics de recherche, scanner d’URL, renseignement sur les menaces, sandbox, certificats et archives sont incomplets. Les sources indisponibles ont été traitées comme inconnues, et non propres.
Safe décrit le déploiement public actuellement observé et les objets examinés. Il ne garantit pas le contenu futur, l’état privé du serveur, la sécurité des comptes ni l’absence de récidive d’un compromis supprimé.
Ce domaine a été enregistré 9 octobre 2013 à 18:58 par la société GoDaddy.com, LLC
et les informations sur le propriétaire ne sont pas accessibles publiquement.
Nous avons examiné balesia.com et relevé des signaux globalement positifs. Les vérifications actuelles penchent vers un profil légitime et relativement peu risqué, même si quelques points de prudence empêchent encore une validation totale. Le score de confiance actuel est de 82/100. Les principaux signaux comprennent des alertes de fournisseurs de sécurité et un âge de domaine de 12.9 ans. Vérifiez les éléments clés avant de partager des informations personnelles ou de vous appuyer sur ce site pour des actions importantes.
Figure 2.
Capture d’écran du site pour Balesia.com.
2026-09-02 20:26:24
FAQ
balesia.com est-il sûr ?
D’après l’analyse actuelle, balesia.com semble globalement sûr. Le verdict final reflète également une revue manuelle d'expert. Une vérification de base reste néanmoins raisonnable avant de se fier au site.
Pourquoi balesia.com semble-t-il digne de confiance ?
Les facteurs clés incluent informations du registraire (GoDaddy.com, LLC) et hébergement en US. Le score de confiance regroupe les détections de sécurité, les signaux de domaine et d’infrastructure, ainsi que les schémas de comportement sur la page. Dans l'ensemble, ces facteurs soutiennent une évaluation de confiance globalement positive, même si une vérification de routine reste raisonnable.
Le traitement des paiements utilise des systèmes de paiement établis et sécurisés incluant les principales cartes de crédit, PayPal ou d'autres fournisseurs de services financiers reconnus. Ces méthodes de paiement offrent typiquement une protection contre la fraude et des mécanismes de résolution de litiges pour la protection des consommateurs.
Le domaine a maintenu un statut actif pendant une période étendue, indiquant une stabilité opérationnelle et une présence web établie. Cette longévité pour balesia.com suggère des opérations commerciales légitimes et un engagement utilisateur soutenu dans le temps.
Avertissements de fournisseurs externes: 4/28
Cette section montre ce que des sources de sécurité externes et indépendantes disent de ce site.
Un avertissement apparaît lorsqu’une ou plusieurs sources signalent un malware, du phishing, des abus ou d’autres problèmes de sécurité. Chaque ligne montre la source et son verdict.
Si aucune source ne signale d’avertissement, le site est affiché comme sain dans cette section.
ADMINUSLabs
Malicious
Chong Lua Dao
Malicious
alphaMountain.ai
Suspicious
ESET
Suspicious
Résultats des fournisseurs externes pour Balesia.com, dernière vérification le 2 septembre 2026.
— VirusTotal
Informations sur le domaine
Créé9 octobre 2013 à 18:58Mis à jour: 2 septembre 2026 à 03:01 · Expire: 9 octobre 2026 à 18:58
Âge du domaine12.9 ans
Bureau d'enregistrementGoDaddy.com, LLCIANA ID: 146
Statut du domaineClient: Delete · Renew · Transfer Prohibited+1 more·DNSSEC: SIGNEDDELEGATION
Domaine de premier niveau.comTLD générique
Détails techniques
Adresse IP82.25.81.25
Fournisseur d'hébergementAS47583 Hostinger International LimitedBoston, Massachusetts, US
Certificat SSLYE1TLS 1.3 · Valid for: 3 mois · from 7 août 2026 à 20:02 · to 5 novembre 2026 à 20:02
Serveurs de nomsns-1254.awsdns-28.org ns-1730.awsdns-24.co.uk ns-47.awsdns-05.com ns-984.awsdns-59.net
Analyse du contenu
Titre du site webBalesia Group · Family Office
Description du site webBalesia Group owns and operates the infrastructure and technology that connected economies run on. A Family Office across telecom, technology, AI, finance, and commerce.
Langue principale
(3)
balesia.comfonts.googleapis.comfonts.gstatic.com
Analyse de sécurité
Signatures de détection
Reliable Payment Method
Services VérifiésCe domaine a été vérifié par les services et organisations légitimes suivants, confirmant la propriété authentique et la configuration appropriée de la sécurité des e-mails.
Google Verification
Vérification de propriété du domaine par Google.
Êtes-vous le propriétaire de Balesia.com ?
Si vous êtes propriétaire de Balesia.com et souhaitez contester le score de confiance, envoyez une demande de révision via portal.gridinsoft.com. Vous pouvez y revendiquer votre profil et ajouter des informations vérifiées d'entreprise/contact. Si vous ne pouvez pas accéder au portail, écrivez à legal(at)gridinsoft.com avec une preuve de légitimité et vos coordonnées. Nous ne facturons jamais les propriétaires pour les révisions ou demandes de réexamen. Pour plus d'informations, veuillez consulter notre Avis de non-responsabilité.
Laisser un avis
82
points /100
Le score est basé sur une échelle de 1 à 100, 100 représentant la réputation la plus élevée.
Un rapport de site vous avertit. Une analyse du PC vous protège.
Les sites dangereux peuvent laisser des adwares, des applications indésirables ou des malwares cachés dans les téléchargements et les paramètres du navigateur. Lancez Gridinsoft Anti-Malware pour vérifier ce qui peut déjà se trouver sur ce PC Windows.
Vérifie les menaces actives, le démarrage et les téléchargements suspects
Détecte les adwares et applications indésirables liés aux sites dangereux
Affiche les résultats avant que vous décidiez quoi supprimer
Offre de sortie : économisez 20% sur la protection complète aujourd'hui.
Votre commentaire est en cours de modération et sera publié sous peu.
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de balesia.com, moins elles risquent de tromper quelqu'un.Aidez les autres à évaluer balesia.com en partageant cette page sur les réseaux sociaux !
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de balesia.com, moins elles risquent de tromper quelqu'un. Aidez les autres à évaluer balesia.com en partageant cette page sur les réseaux sociaux !