sawadex.com
Categoria: Gambling
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di sawadex.com
sawadex.com sembra presentarsi come un casinò di criptovalute e una piattaforma di gioco d'azzardo online. In base al titolo della pagina, alla meta description e al contenuto visibile della homepage, promuove giochi basati su criptovalute, contenuti in stile slot, bonus per i giocatori e registrazione dell'account. Il sito utilizza un branding che fa riferimento a Elon Musk e suggerisce un'associazione con lui, enfatizzando al contempo il gioco d'azzardo a tema blockchain e pagamenti rapidi.
Il design della homepage ricorda una moderna landing page promozionale per un casinò online, con sezioni dedicate a ricompense, accesso VIP, statistiche dei giocatori e categorie di gioco. Tuttavia, l'operatore non è chiaramente identificato dai dati della scansione forniti, e le affermazioni di branding mostrate nella pagina appaiono insolitamente aggressive per un dominio di recente registrazione e con scarsa visibilità. In base al contenuto disponibile, il sito sarebbe descritto nel modo più appropriato come un sito web di gioco d'azzardo in criptovalute con possibile branding promozionale a tema celebrità.
Valutazione sicurezza di sawadex.com
Questo dominio mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 13 su 89 motori di sicurezza, con rilevamenti che descrivono in gran parte preoccupazioni legate al phishing piuttosto che una singola euristica isolata. Inoltre, la scansione malware ha riportato risultati sospetti e ha contrassegnato numerose risorse presenti sul sito come potenzialmente dannose. Anche il contenuto della pagina desta preoccupazione perché afferma di essere il casinò crypto “ufficiale” di Elon Musk, un tipo di dichiarazione di approvazione che può essere fuorviante quando non è supportata da chiari dettagli di proprietà o verifica.
Altri segnali contestuali aumentano la cautela. Il dominio è molto recente, con 117 giorni di età, non ha una classifica di traffico consolidata nei dati forniti e compare in una blocklist di reputazione mail; sebbene questo tipo di inserimento basato su DNS sia un segnale più debole rispetto a rilevamenti diretti di malware o phishing, suggerisce comunque alcune preoccupazioni reputazionali relative all'IP di hosting al momento della scansione. Anche una voce separata in blacklist ha riportato il dominio come presente in elenco, mentre diversi importanti database di minacce risultavano per il resto puliti.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori. La combinazione di rilevamenti di phishing da parte di più motori, risultati sospetti relativi agli script, un dominio molto giovane e apparenti dichiarazioni di approvazione da parte di celebrità giustifica un elevato grado di cautela al momento di questa scansione.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido che era attivo al momento della scansione, ed è servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 104.21.82.107. Anche i nameserver puntano a Cloudflare, suggerendo che il dominio utilizzi tale provider per i servizi DNS e reverse-proxy/CDN. DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Dal punto di vista della sicurezza, le principali preoccupazioni tecniche non riguardano il certificato in sé ma i risultati della scansione relativi alle risorse del sito. Più percorsi di JavaScript e asset statici sono stati segnalati dalla scansione malware, inclusi file nelle directory _next e global del sito. L'uso di Cloudflare può oscurare i dettagli dell'hosting di origine, quindi le informazioni visibili sul server non identificano di per sé l'operatore backend.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?