lunaland.win
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di lunaland.win
lunaland.win sembra presentarsi come una piattaforma di gioco d’azzardo online o crypto-casino con il marchio “Lunaland Casino”. I metadati della pagina la descrivono come un sito di gioco d’azzardo Web3 decentralizzato con gioco dimostrabilmente equo, e lo screenshot mostra una landing page incentrata sulla registrazione che invita gli utenti a creare un account, inserire un codice promozionale e richiedere una ricompensa. Il design visivo e la formulazione suggeriscono che il sito sia rivolto a utenti interessati al gioco in stile casinò online e a servizi di scommesse a tema criptovalute.
In base al contenuto della pagina disponibile, il sito non identifica chiaramente un operatore aziendale noto sulla landing page mostrata nella scansione. Il dominio utilizza l’estensione .win, comunemente associata a siti di gioco, scommesse e promozionali, e la homepage appare strutturata principalmente per acquisire registrazioni piuttosto che per fornire informazioni dettagliate su azienda, licenze o conformità. Questo di per sé non prova un illecito, ma limita la trasparenza al momento di questa scansione.
Valutazione sicurezza di lunaland.win
Molteplici segnali di sicurezza sollevano preoccupazioni riguardo a questo dominio al momento di questa scansione. È stato segnalato da 11 su 91 motori di sicurezza, con diversi che lo classificano come phishing o correlato a frodi, e anche più fonti di classificazione web lo hanno associato ad attività di phishing o di gioco d’azzardo. Inoltre, il dominio è molto recente, con 18 giorni di vita, e non ha una classifica di traffico consolidata, il che può aumentare l’incertezza nella valutazione di un sito che chiede ai visitatori di registrarsi e potenzialmente di fornire credenziali.
La scansione malware ha inoltre segnalato un rilevamento sospetto relativo a JavaScript collegato a una risorsa esterna in stile tracciamento, sebbene quel risultato specifico sembri essere un’euristica generica piuttosto che una famiglia malware confermata. Allo stesso tempo, i principali controlli dei database di minacce elencati nella scansione risultavano puliti e non sono stati segnalati riscontri nelle blocklist basate su DNS. Anche così, la combinazione di rilevamenti di phishing da parte di più motori, una data di registrazione molto recente e un’interfaccia di gioco d’azzardo fortemente incentrata sulla registrazione suggerisce un rischio elevato.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio è ospitato dietro l’infrastruttura Cloudflare e risolve all’indirizzo IP 104.21.53.79, con hosting geolocalizzato a Toronto, Canada sulla base dei dati IP disponibili. Utilizza un certificato SSL/TLS valido emesso da Google Trust Services, il che significa che la connessione appare cifrata durante il transito; tuttavia, il solo HTTPS non verifica l’affidabilità delle pratiche commerciali o dei contenuti del sito. La scansione non ha specificato la versione del protocollo negoziata.
DNSSEC risulta non firmato, quindi le risposte DNS potrebbero non beneficiare della validazione DNSSEC. Il dominio è stato registrato molto di recente e utilizza nameserver Cloudflare, una configurazione comune sia per siti legittimi sia per siti discutibili. Uno script analizzato e un URL esterno referenziato sono stati contrassegnati come sospetti da una scansione malware euristica, il che può giustificare cautela, anche se questo da solo non costituisce una prova conclusiva di codice dannoso.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?