2276987365.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 2276987365.com
2276987365.com sembra essere una landing page correlata al gioco d'azzardo, presentata in cinese e visivamente impostata attorno al marchio Bet365. Lo screenshot mostra immagini sportive, pulsanti ripetuti "enter official site", una richiesta di download dell'app e messaggi secondo cui il dominio attuale scadrà presto e gli utenti dovrebbero passare a un indirizzo diverso. Ciò suggerisce che la pagina venga utilizzata come pagina di reindirizzamento o di accesso per il traffico di scommesse online piuttosto che come servizio autonomo completo.
Basandosi solo sul formato del dominio, il sito non sembra utilizzare un nome commerciale descrittivo e si affida invece a un dominio numerico, che talvolta può essere associato a infrastrutture di campagna usa e getta o ruotate frequentemente. Il contenuto della pagina non identifica chiaramente un operatore indipendente e il branding mostrato sembra fare riferimento a una nota società di scommesse piuttosto che a un'organizzazione distinta che opera sotto questo dominio.
Valutazione sicurezza di 2276987365.com
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o correlato a frodi. Inoltre, diverse fonti di classificazione web hanno associato il sito al phishing, mentre un'altra lo ha classificato come gioco d'azzardo. Anche lo screenshot desta preoccupazione perché utilizza in modo prominente il nome e il branding Bet365 pur operando da un dominio numerico non correlato, il che può indicare una configurazione imitativa o di tipo impersonation.
Sono presenti anche segnali di avvertimento operativi. La pagina sollecita i visitatori a utilizzare un dominio sostitutivo "latest" e promuove download di app e punti di accesso alternativi, schemi che possono essere associati a infrastrutture elusive o a rotazione. Sebbene le principali blacklist di malware dei contenuti elencate nella scansione non abbiano rilevato minacce al momento di questa scansione, l'indirizzo IP del dominio risultava presente in una mail-reputation blocklist, che è un segnale più debole ma comunque prudenziale.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito sembra avere una configurazione SSL/TLS non valida o mancante, e la data di scadenza del certificato registrata è molto nel passato, il che può indicare un'implementazione HTTPS non funzionante o una gestione incompleta dei certificati al momento di questa scansione. DNSSEC non è firmato, quindi le risposte DNS non sembrano beneficiare della validazione DNSSEC. Il dominio utilizza nameserver Cloudflare, mentre l'IP del server risolto era ospitato da un provider a Mong Kok, Hong Kong.
Dal punto di vista dell'infrastruttura, la combinazione di un dominio numerico non correlato, un'identificazione del server poco chiara e HTTPS scaduto o mancante aumenta l'incertezza. Nessuno di questi fattori, da solo, prova un intento malevolo, ma può ridurre la fiducia nella legittimità operativa del sito e nella sua postura di sicurezza al momento della revisione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?