jetdos.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di jetdos.com
jetdos.com sembra presentarsi come un casinò di criptovalute e portale di registrazione. Il titolo della pagina e i metadati lo descrivono come “Elon Musk’s Official Crypto Casino Powered by Blockchain”, e lo screenshot mostra un modulo di registrazione che richiede un indirizzo email, una password e un codice promozionale facoltativo, insieme a immagini ben visibili di Elon Musk e a un branding a tema spaziale.
In base al contenuto visibile, il sito sembra rivolgersi a utenti interessati al gioco d’azzardo in criptovalute, alle promozioni e ai premi legati all’account. Tuttavia, il branding e la formulazione suggeriscono un’associazione con una figura pubblica molto nota che potrebbe non essere verificabile in modo indipendente dai dati di scansione disponibili. Nei risultati della scansione non sono state fornite prove chiare di una società operativa legittima, di dettagli sulla licenza o di un’identità aziendale trasparente.
Valutazione sicurezza di jetdos.com
Questo dominio mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 13 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o malevolo. Inoltre, il contenuto della pagina suggerisce fortemente una possibile impersonificazione, dichiarando di essere un casinò crypto “official” di Elon Musk, che è un modello comune di social engineering usato per creare falsa fiducia e incoraggiare la creazione di account o i depositi.
Il dominio è anche estremamente nuovo, avendo solo 5 giorni, non ha una classifica di traffico consolidata e una scansione malware ha riportato risultati sospetti, tra cui uno script segnalato e numerose risorse interne segnalate sotto un’etichetta euristica generica. Sebbene le sole rilevazioni euristiche generiche possano produrre falsi positivi, qui risultano meno rassicuranti perché compaiono insieme ad ampie rilevazioni di phishing da parte di più motori e a contenuti della pagina dall’aspetto ingannevole.
I dati delle blacklist erano misti piuttosto che del tutto puliti: i principali controlli sui contenuti malevoli non hanno riportato alcuna presenza in lista, ma l’indirizzo IP del dominio era presente in una blocklist di reputazione email e un’ulteriore fonte di blacklist ha contrassegnato il dominio. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato SSL valido emesso da Google Trust Services, in scadenza il 2026-09-29. Sembra essere servito tramite l’infrastruttura Cloudflare, con nameserver Cloudflare e un indirizzo IP ospitato da Cloudflare situato a Toronto, Canada. DNSSEC sembra non essere firmato.
Dal punto di vista del rischio tecnico, le preoccupazioni più rilevanti sono la data di registrazione molto recente del dominio, la mancanza di DNSSEC e l’attività di script sospetta riportata dalla scansione malware. Le risorse segnalate includono più bundle JavaScript e file relativi al tracciamento, sebbene alcuni di questi possano riflettere una corrispondenza euristica ampia piuttosto che malware confermato. Anche così, in combinazione con le rilevazioni di phishing e il branding ingannevole, il profilo tecnico non appare rassicurante al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?