tezowin.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von tezowin.com
Tezowin scheint ein Online-Kryptowährungs-Casino zu sein, das Slots, Originalspiele, Boni und nach eigener Darstellung „provably fair“-Gaming bewirbt. Die Startseite präsentiert es als Glücksspielplattform, auf der Nutzer sich registrieren, anmelden und Casino-ähnliche Spiele mit Krypto- und Bankeinzahlungen spielen können, wobei sich das Marketing auf Belohnungen, VIP-Funktionen und schnelle Auszahlungen konzentriert.
Auf Grundlage des Seitentitels, der Metadaten und der sichtbaren Inhalte der Startseite ist die Website eher im Online-Glücksspielsektor positioniert als als allgemeiner Informations- oder Softwaredienst. Der Betreiber ist in den bereitgestellten Scandaten nicht eindeutig identifiziert, obwohl die Domain über einen kommerziellen Registrar registriert ist und auf Infrastruktur in den Vereinigten Staaten gehostet wird. Die Website behauptet auf der Seite außerdem eine längere Betriebshistorie, als das in den WHOIS-Daten angegebene Domain-Alter erkennen lässt, was zusätzliche Vorsicht rechtfertigen könnte.
Sicherheitsbewertung für tezowin.com
Diese Domain weist zum Zeitpunkt dieses Scans mehrere Risikoindikatoren auf. Sie wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen Phishing oder andere betrügerische Aktivitäten beschrieben. Darüber hinaus stuften mehrere Web-Klassifizierungsanbieter die Website als Phishing, Betrug oder Glücksspiel ein. Der Malware-Scan meldete außerdem eine bösartige Bedrohungsstufe und markierte eine Datei sowie zahlreiche interne Ressourcen-URLs als verdächtig, obwohl solche heuristischen Befunde auf Dateiebene im Allgemeinen weniger eindeutig sind als ein breiter Multi-Engine-Konsens.
Es gibt auch zusätzliche Warnsignale neben den Engine-Erkennungen. Die Domain ist mit etwa 91 Tagen sehr neu, hat in den bereitgestellten Daten kein etabliertes Traffic-Ranking, und ihre IP-Adresse ist auf einer Mail-Reputations-Blocklist aufgeführt. Ein weiterer Eintrag in einer Bedrohungsdatenbank führte die Domain ebenfalls auf, während mehrere große Datenbanken für bösartige Inhalte zum Zeitpunkt dieses Scans unauffällig waren. Die Kombination aus einer jungen Domain, Phishing-bezogenen Klassifizierungen und einer relativ hohen Anzahl von Erkennungen durch Sicherheits-Engines erhöht das Risiko erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktiv war, was bedeutet, dass der Datenverkehr bei der Übertragung verschlüsselt sein kann. HTTPS allein ist jedoch kein Hinweis auf Legitimität. Der Server scheint nginx auf einer von FranTech Solutions in Staten Island, Vereinigte Staaten, gehosteten IP auszuführen.
DNSSEC ist für die Domain nicht aktiviert, und die Domain ist relativ neu. Der Scan vermerkte außerdem einen Eintrag auf einer Mail-Reputations-Blocklist auf IP-Ebene sowie heuristische Erkennungen über mehrere Ressourcen der Website hinweg. Auch wenn einige Ressourcenerkennungen auf generische Mustererkennung zurückzuführen sein könnten, deutet das breitere technische Gesamtbild zum Zeitpunkt dieses Scans weiterhin darauf hin, dass erhöhte Vorsicht angebracht ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?