m.tyc643.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di m.tyc643.com
m.tyc643.com sembra essere un portale di gioco d'azzardo online in lingua cinese che promuove giochi in stile casinò, scommesse sportive, esports e intrattenimento correlato. Il titolo della pagina e la meta description fanno riferimento a 太阳城集团 e descrivono un ambiente di scommesse multipiattaforma con accesso mobile, bonus promozionali e supporto per depositi in USDT. Lo screenshot mostra più grandi pulsanti di accesso che conducono a diversi marchi e sezioni di gioco d'azzardo, suggerendo che il sito funzioni come gateway o landing page per servizi di scommesse piuttosto che come sito web informativo generale.
In base al contenuto visibile, il sito potrebbe rivolgersi a utenti che cercano accesso a casinò online nei mercati di lingua cinese. Si presenta come una piattaforma di intrattenimento consolidata con affermazioni di credibilità di lunga data, ma il dominio stesso è un indirizzo registrato di recente e poco noto, senza alcuna classifica di traffico significativa fornita nei dati della scansione. L'operatore non è chiaramente identificato nei dettagli della scansione forniti oltre alle informazioni sulla registrazione del dominio e sull'hosting, quindi lo stato di proprietà e licenza non ha potuto essere verificato in modo indipendente dai dati disponibili.
Valutazione sicurezza di m.tyc643.com
Questo dominio è stato segnalato da 11 su 91 motori di sicurezza al momento della scansione, con più fonti che lo classificano come phishing o correlato a frodi. Inoltre, la pagina è stata categorizzata da diversi fornitori di classificazione web come phishing/frode, mentre un altro l'ha categorizzata come gioco d'azzardo. Questa combinazione di rilevamenti legati al phishing e contenuti a tema gioco d'azzardo costituisce un segnale di rischio notevole, soprattutto per un dominio registrato di recente senza un profilo di traffico consolidato.
La scansione malware ha inoltre segnalato un file contrassegnato e ha marcato un gran numero di link e risorse presenti sul sito come dannosi tramite analisi euristica. Sebbene i rilevamenti euristici possano talvolta produrre falsi positivi, il quadro più ampio in questo caso è più preoccupante perché è supportato da rilevamenti di phishing multi-engine piuttosto che da un singolo avviso isolato. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto agli elenchi di minacce basati sul contenuto ma aggiunge comunque un elemento di cautela.
Lo screenshot mostra una landing page in stile scommesse che offre bonus, supporto per criptovalute e link a più marchi di gioco d'azzardo, il che potrebbe essere coerente con comportamenti ad alto rischio di tipo affiliate, redirect o impersonation. In base a questi risultati, questo sito web potrebbe comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento della scansione, era impostato per scadere il 2026-09-26. Sembra essere servito da nginx da un IP ospitato da Starbow Ltd a Hong Kong. DNSSEC non è abilitato e il dominio utilizza nameserver di gname-dns.com. Il dominio è anche molto recente, con un'età di circa 143 giorni nel momento riflesso nei dati della scansione.
Dal punto di vista della sicurezza, le principali preoccupazioni non riguardano la configurazione TLS di base ma i segnali di reputazione: molteplici rilevamenti di phishing, un file JavaScript contrassegnato, estesi avvisi euristici sulle risorse collegate e una segnalazione di reputazione email a livello IP. L'uso di un dominio giovane, lo stato DNSSEC non firmato e i riferimenti diretti a un endpoint IP/porta alternativo possono aumentare ulteriormente l'incertezza riguardo all'infrastruttura del sito.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?