c03n.top
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di c03n.top
Il dominio c03n.top sembra ospitare un sito web in lingua cinese a tema scommesse online o gioco d'azzardo. Il titolo della pagina fa riferimento a "BET365" e lo screenshot mostra sport, elenchi di partite in diretta, sezioni in stile casinò, richieste di download dell'app, opzioni di registrazione/accesso e banner promozionali comunemente associati a portali di scommesse sportive o di gioco.
In base al nome di dominio e alla presentazione della pagina, il sito non sembra essere un dominio aziendale ufficiale di un importante marchio di scommesse. Potrebbe invece trattarsi di un sito di terze parti che utilizza branding legato al gioco d'azzardo e contenuti sportivi per attirare utenti. Il dominio è molto nuovo e non è classificato nei principali elenchi di traffico, il che limita la fiducia nella sua legittimità e nella sua storia operativa.
Valutazione sicurezza di c03n.top
Al momento di questa scansione sono stati identificati molteplici segnali di rischio. Il dominio è stato segnalato da 13 su 91 motori di sicurezza, con molti che lo classificano come phishing o correlato a frodi. Inoltre, diversi fornitori di classificazione web hanno categorizzato il sito come phishing, frode o correlato al gioco d'azzardo. Il titolo della pagina e il branding visivo fanno riferimento a "BET365", mentre il dominio effettivo è c03n.top, il che può indicare un tentativo di assomigliare a o sfruttare un noto marchio di scommesse anziché operare da un dominio ufficiale atteso.
Il dominio ha solo 26 giorni, non ha una classificazione di traffico consolidata e una scansione malware ha contrassegnato numerosi file JavaScript come sospetti, sebbene non siano stati forniti nomi specifici di famiglie di malware. I controlli sulle blacklist hanno dato risultati misti: i principali database di contenuti malevoli mostrati qui erano in gran parte puliti, ma l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail e un'ulteriore fonte di blacklist ha registrato un elenco generico di oggetti malevoli. Una singola segnalazione di reputazione mail basata su DNS è di per sé un segnale più debole, ma in questo caso compare insieme a rilevamenti di phishing più forti.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con scadenza a settembre 2026 ed è servito tramite un web server Nginx da un IP ospitato da StarCloudGlobal-HK a Chai Wan, Hong Kong. La presenza di TLS aiuta a cifrare le connessioni in transito, ma di per sé non indica affidabilità. Il dominio utilizza quattro nameserver sotto lo stesso namespace del provider e attualmente non è protetto da DNSSEC.
Dal punto di vista del rischio tecnico, il dominio è stato registrato molto di recente, DNSSEC non è firmato e la scansione ha identificato 11 risorse JavaScript sospette su 29 file esaminati. La pagina fa inoltre riferimento a servizi esterni come Telegram e script correlati a Geetest, che possono essere benigni in alcune implementazioni ma possono anche comparire su piattaforme promozionali o orientate agli account in rapida evoluzione. Nel complesso, l'infrastruttura sembra funzionale ma relativamente poco affidabile al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?