tezowin.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di tezowin.com
Tezowin sembra essere un casinò online di criptovalute che promuove slot, giochi originali, bonus e quello che descrive come gioco "provably fair". La homepage lo presenta come una piattaforma di gioco d'azzardo in cui gli utenti possono registrarsi, accedere e giocare a giochi in stile casinò utilizzando criptovalute e depositi bancari, con un marketing incentrato su ricompense, funzionalità VIP e pagamenti rapidi.
In base al titolo della pagina, ai metadati e al contenuto visibile della homepage, il sito si colloca nel settore del gioco d'azzardo online piuttosto che come servizio generale di informazione o software. L'operatore non è chiaramente identificato nei dati della scansione forniti, sebbene il dominio sia registrato tramite un registrar commerciale e ospitato su un'infrastruttura negli Stati Uniti. Il sito afferma inoltre nella pagina una storia operativa più lunga rispetto all'età del dominio mostrata nei dati WHOIS, il che potrebbe giustificare ulteriore cautela.
Valutazione sicurezza di tezowin.com
Questo dominio mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 18 su 91 motori di sicurezza, con molte di tali rilevazioni che descrivono phishing o altre attività fraudolente. Inoltre, più fornitori di classificazione web hanno categorizzato il sito come phishing, frode o gioco d'azzardo. La scansione malware ha inoltre riportato un livello di minaccia dannoso e ha contrassegnato un file più numerosi URL di risorse interne come sospetti, sebbene tali risultati euristici a livello di file siano generalmente meno conclusivi di un ampio consenso multi-engine.
Sono presenti anche segnali di cautela di supporto oltre alle rilevazioni dei motori. Il dominio è molto recente, con circa 91 giorni di età, non ha una classifica di traffico consolidata nei dati forniti e il suo indirizzo IP è elencato in una blocklist di reputazione mail. Un'ulteriore voce in un database di minacce ha anch'essa elencato il dominio, mentre diversi importanti database di contenuti malevoli risultavano puliti al momento di questa scansione. La combinazione di un dominio giovane, classificazioni correlate al phishing e un numero relativamente elevato di rilevazioni da parte dei motori di sicurezza aumenta materialmente il rischio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido che era attivo al momento della scansione, il che significa che il traffico può essere crittografato durante il transito. Tuttavia, il solo HTTPS non indica legittimità. Il server sembra eseguire nginx su un IP ospitato da FranTech Solutions a Staten Island, Stati Uniti.
DNSSEC non è abilitato per il dominio e il dominio è relativamente nuovo. La scansione ha inoltre rilevato una presenza in una blocklist di reputazione mail a livello IP e rilevazioni euristiche su più risorse del sito. Sebbene alcune rilevazioni sulle risorse possano riflettere un generico riconoscimento di pattern, il quadro tecnico più ampio suggerisce comunque che una cautela elevata sia appropriata al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?