bet298.co
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von bet298.co
bet298.co scheint sich als Online-Glücksspiel- und Wettwebsite zu präsentieren und bietet Bereiche für Live-Casino, Sportwetten, Poker, Slot-Spiele, Fishing und lotterieartige Spiele an. Der Seitentitel und der Screenshot verwenden chinesischsprachiges Branding und verweisen deutlich auf Visuals im Stil von "bet365", was darauf hindeutet, dass die Website Nutzer ansprechen soll, die an Sportwetten- und Casino-Diensten interessiert sind.
Auf Grundlage des Screenshots und der Metadaten scheint die Website auf ein chinesischsprachiges Publikum ausgerichtet zu sein und zugleich mehrsprachige Navigationsoptionen anzuzeigen. Der Betreiber ist in den bereitgestellten Scandaten nicht eindeutig identifiziert, und das auf der Seite gezeigte Branding scheint nicht direkt mit dem gescannten Domainnamen übereinzustimmen, was darauf hindeuten kann, dass die Website unter alternativem Branding betrieben wird oder versucht, einer bekannteren Glücksspielmarke zu ähneln.
Sicherheitsbewertung für bet298.co
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing- oder betrugsbezogen einstuften, und mehrere Web-Klassifizierungsquellen sie ebenfalls als Phishing kategorisierten, während eine sie als Glücksspiel einstufte. Darüber hinaus ähnelt die Seite visuell einer bekannten Wettmarke, verwendet jedoch eine andere Domain, was auf einen Look-alike- oder Identitätsnachahmungsversuch statt auf eine offizielle Markeneigenschaft hindeuten kann.
Gleichzeitig waren einige Signale weniger schwerwiegend: Der Malware-Scan erkannte in den begrenzten Inhalten, die er überprüfte, keine schädlichen Dateien, und die in den bereitgestellten Daten enthaltenen großen Blacklist-Datenbanken für bösartige Inhalte waren zum Zeitpunkt dieses Scans unauffällig. Allerdings ist die IP-Adresse der Domain auf einer Mail-Reputations-Blocklist aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Angesichts des starken, engineübergreifenden Phishing-Konsenses und der offensichtlichen Markenähnlichkeit wiegen diese unauffälligeren Signale die umfassenderen Bedenken nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktiv war, wird über nginx bereitgestellt und wird zu einer von Netsec Limited in Hong Kong gehosteten IP-Adresse aufgelöst. Ihre Nameserver liegen bei Cloudflare, während DNSSEC offenbar unsigniert ist. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, bestätigt für sich genommen jedoch nicht die Legitimität.
Aus Infrastruktursicht ist die Domain nicht neu registriert, mit einem Alter von etwa sechs Jahren, was den Verdacht mitunter verringern kann, andere Erkenntnisse jedoch nicht entkräftet. Die wichtigsten technischen Bedenken stehen hier nicht im Zusammenhang mit dem Zertifikat; sie ergeben sich vielmehr aus dem starken phishingbezogenen Erkennungskonsens, der Nichtübereinstimmung zwischen Domain und angezeigtem Branding sowie dem einzelnen DNS-basierten Mail-Reputations-Eintrag.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?