tezowin.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de tezowin.com
Tezowin parece ser un casino de criptomonedas en línea que promociona tragamonedas, juegos originales, bonificaciones y lo que describe como juego "provably fair". La página de inicio lo presenta como una plataforma de apuestas donde los usuarios pueden registrarse, iniciar sesión y jugar juegos de estilo casino usando criptomonedas y depósitos bancarios, con un enfoque de marketing centrado en recompensas, funciones VIP y pagos rápidos.
Según el título de la página, los metadatos y el contenido visible de la página de inicio, el sitio está posicionado en el sector del juego en línea más que como un servicio general de información o software. El operador no está claramente identificado en los datos del escaneo proporcionados, aunque el dominio está registrado a través de un registrador comercial y alojado en infraestructura en Estados Unidos. El sitio también afirma en la propia página una trayectoria operativa más larga que la antigüedad del dominio mostrada en los datos WHOIS, lo que puede justificar cautela adicional.
Evaluación de seguridad de tezowin.com
Este dominio muestra múltiples indicadores de riesgo en el momento de este escaneo. Fue señalado por 18 de 91 motores de seguridad, y muchas de esas detecciones describían phishing u otra actividad fraudulenta. Además, múltiples proveedores de clasificación web categorizaron el sitio como phishing, fraude o apuestas. El escaneo de malware también informó un nivel de amenaza malicioso y marcó un archivo más numerosos URLs de recursos internos como sospechosos, aunque esos hallazgos heurísticos a nivel de archivo suelen ser menos concluyentes que un amplio consenso entre múltiples motores.
También hay señales de cautela adicionales más allá de las detecciones de los motores. El dominio es muy nuevo, con aproximadamente 91 días de antigüedad, no tiene una clasificación de tráfico establecida en los datos proporcionados y su dirección IP figura en una blocklist de reputación de correo. Una entrada adicional en una base de datos de amenazas también incluyó el dominio, mientras que varias bases de datos importantes de contenido malicioso estaban limpias en el momento de este escaneo. La combinación de un dominio joven, clasificaciones relacionadas con phishing y un número relativamente alto de detecciones por motores de seguridad aumenta materialmente el riesgo.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del escaneo, lo que significa que el tráfico puede estar cifrado en tránsito. Sin embargo, HTTPS por sí solo no indica legitimidad. El servidor parece ejecutar nginx en una IP alojada por FranTech Solutions en Staten Island, Estados Unidos.
DNSSEC no está habilitado para el dominio, y el dominio es relativamente nuevo. El escaneo también señaló una inclusión en una blocklist de reputación de correo a nivel de IP y detecciones heurísticas en múltiples recursos del sitio. Aunque algunas detecciones de recursos pueden reflejar coincidencia genérica de patrones, el panorama técnico más amplio sigue sugiriendo que una cautela elevada es apropiada en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?