x32i.top
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di x32i.top
Il dominio x32i.top sembra ospitare un sito web in lingua cinese a tema scommesse online o gioco d'azzardo. Il titolo della pagina fa riferimento a "BET365" e lo screenshot mostra sport, partite dal vivo, sezioni in stile casinò, richieste di download dell'app e banner promozionali relativi a depositi e bonus. In base al contenuto visibile, il sito sembra presentarsi come uno sportsbook o un portale di gioco d'azzardo incentrato sulle scommesse sportive e sui relativi servizi di gaming.
Il nome di dominio stesso non sembra corrispondere al marchio mostrato nella pagina, il che può essere degno di nota perché il sito utilizza in modo prominente il riferimento a un noto marchio di scommesse pur operando da un dominio .top breve e non correlato. Nei dati della scansione forniti non è visibile alcuna chiara identità dell'operatore e il sito non sembra essere associato a una proprietà web consolidata e con alto posizionamento in base alle informazioni sul traffico disponibili.
Nel complesso, sulla base del dominio, del titolo della pagina, delle categorie e dello screenshot, questo sito web sembra essere un portale orientato al gioco d'azzardo che potrebbe anche tentare di sfruttare il riconoscimento di un noto marchio di scommesse.
Valutazione sicurezza di x32i.top
Questo dominio è stato segnalato da 20 su 91 motori di sicurezza al momento della scansione, con molte rilevazioni che descrivono attività di phishing o correlate a frodi. Inoltre, i principali controlli sui database delle minacce includevano una segnalazione di social-engineering e un'altra fonte di blacklist ha anch'essa segnalato il dominio. Questi sono forti segnali negativi, soprattutto quando più motori di sicurezza indipendenti convergono su classificazioni legate al phishing anziché su una singola euristica a bassa confidenza.
Anche il contenuto della pagina desta preoccupazione. Il sito utilizza un marchio associato a una nota piattaforma di scommesse, ma il dominio effettivo è x32i.top, che non sembra essere un dominio ufficiale del marchio. In termini semplici, il sito assomiglia molto a un servizio di gioco d'azzardo con marchio noto pur operando da un indirizzo non correlato, il che può indicare una configurazione look-alike o di impersonation. Il dominio è anche molto recente, con 9 giorni di età, e non ha un ranking di traffico consolidato, entrambi fattori che possono aumentare l'incertezza.
Una scansione malware ha inoltre contrassegnato numerosi script locali e link come sospetti, sebbene questi riscontri generici a livello di script siano meno importanti del più ampio consenso multi-engine sul phishing. Anche l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che di per sé è un segnale più debole ma comunque degno di nota. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido che era in corso di validità al momento della scansione e sembra essere servito da Nginx da un IP ospitato da StarCloudGlobal-HK a Chai Wan, Hong Kong. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non indica legittimità. Il dominio è molto recente, creato il 2026-06-26, e utilizza quattro nameserver sotto 1111343.com.
DNSSEC sembra non essere firmato, quindi le risposte DNS potrebbero non beneficiare di quella protezione aggiuntiva dell'integrità. La scansione ha inoltre rilevato numerose risorse JavaScript sospette e URL di risorse interne, insieme a rilevazioni legate al phishing da parte di più motori di sicurezza. Nel complesso, il profilo tecnico sembra coerente con un sito creato di recente che utilizza hosting e TLS standard, ma con diverse preoccupazioni di sicurezza e reputazione al momento della scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?