f36v.top
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di f36v.top
Il dominio f36v.top sembra ospitare un sito web in lingua cinese a tema scommesse online o gioco d'azzardo. Il titolo della pagina fa riferimento a "welcome-BET365" e lo screenshot mostra sport, elenchi di partite in diretta, sezioni in stile casinò, richieste di download dell'app e banner promozionali comunemente associati a portali di scommesse sportive o di gioco.
In base al branding mostrato, il sito potrebbe presentarsi in un modo che ricorda il noto marchio di gioco d'azzardo BET365, anziché operare con un nome commerciale descrittivo e autonomo. Il dominio stesso è un indirizzo .top breve e non corrispondente al marchio, che non sembra corrispondere in modo naturale al branding visualizzato nella pagina. Nei dati della scansione forniti non è visibile alcuna chiara identità dell'operatore, quindi l'effettiva entità dietro il sito è incerta sulla base delle informazioni disponibili.
Valutazione sicurezza di f36v.top
Questo sito web mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 12 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing, frode o abuso strettamente correlato. Inoltre, il branding della pagina ricorda da vicino BET365 pur utilizzando il dominio non correlato f36v.top, il che può indicare una configurazione imitativa o di impersonificazione piuttosto che una proprietà ufficiale del marchio.
Il dominio è anche molto recente, con 10 giorni di vita, e non ha una classifica di traffico consolidata; entrambi questi elementi possono aumentare l'incertezza se combinati con rilevamenti legati al phishing. Una scansione malware ha contrassegnato 11 file JavaScript come sospetti, sebbene tali risultati fossero rilevamenti euristici generici piuttosto che identificazioni di famiglie di malware denominate. I dati delle blacklist erano contrastanti: i principali database di minacce ai contenuti nei risultati forniti erano in gran parte puliti, ma il dominio o la sua infrastruttura risultavano elencati da una blocklist di reputazione email e da un fornitore generico di oggetti malevoli, il che aggiunge cautela ma costituisce un'evidenza più debole rispetto ai rilevamenti di phishing multi-engine.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con scadenza il 2026-09-22, il che indica che HTTPS era configurato al momento della scansione. Si risolve nell'indirizzo IP 154.39.104.132 e sembra essere ospitato da StarCloudGlobal-HK a Chai Wan, Hong Kong. Il software del server web non è stato identificato nei dati forniti.
DNSSEC non è firmato, quindi le risposte DNS non sembrano avere la protezione di validazione DNSSEC. Il dominio è registrato di recente e utilizza quattro nameserver sotto 1111343.com. Dal punto di vista del rischio tecnico, la combinazione di una registrazione molto recente, uno stack server non identificato, DNSSEC non firmato e molteplici file JavaScript sospetti può giustificare un ulteriore esame.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?