2276987365.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 2276987365.com
2276987365.com lijkt een gokgerelateerde landingspagina te zijn die in het Chinees wordt gepresenteerd en visueel is vormgegeven rond het merk Bet365. De screenshot toont sportbeelden, herhaalde knoppen met "enter official site", een prompt om een app te downloaden en een melding dat het huidige domein binnenkort verloopt en dat gebruikers moeten overstappen naar een ander adres. Dit wijst erop dat de pagina wordt gebruikt als een doorverwijs- of toegangspagina voor online gokverkeer in plaats van als een volledige zelfstandige dienst.
Op basis van alleen het domeinformaat lijkt de site geen beschrijvende bedrijfsnaam te gebruiken en in plaats daarvan te vertrouwen op een numeriek domein, wat soms in verband kan worden gebracht met wegwerp- of vaak geroteerde campagne-infrastructuur. De inhoud van de pagina identificeert niet duidelijk een onafhankelijke exploitant, en de getoonde branding lijkt te verwijzen naar een bekend gokbedrijf in plaats van naar een afzonderlijke organisatie die onder dit domein opereert.
Veiligheidsbeoordeling voor 2276987365.com
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing- of fraude-gerelateerd. Daarnaast brachten verschillende webclassificatiebronnen de site in verband met phishing, terwijl een andere bron deze categoriseerde als gokken. De screenshot geeft ook aanleiding tot zorg omdat deze prominent de naam en branding van Bet365 gebruikt terwijl deze opereert vanaf een niet-gerelateerd numeriek domein, wat kan wijzen op een look-alike- of impersonation-achtige opzet.
Er zijn ook operationele waarschuwingssignalen. De pagina dringt er bij bezoekers op aan een "latest" vervangend domein te gebruiken en promoot appdownloads en alternatieve toegangspunten, patronen die in verband kunnen worden gebracht met ontwijkende of roterende infrastructuur. Hoewel grote blacklists voor content-malware die in de scan zijn vermeld op het moment van deze scan geen bedreigingen detecteerden, stond het IP-adres van het domein op één blocklist voor mailreputatie, wat een zwakker maar nog steeds waarschuwend signaal is.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site lijkt een ongeldige of ontbrekende SSL/TLS-configuratie te hebben, en de geregistreerde vervaldatum van het certificaat ligt ver in het verleden, wat kan wijzen op een defecte HTTPS-implementatie of onvolledig certificaatbeheer op het moment van deze scan. DNSSEC is niet ondertekend, dus DNS-antwoorden lijken geen voordeel te hebben van DNSSEC-validatie. Het domein gebruikt Cloudflare-nameservers, terwijl het opgeloste server-IP werd gehost door een provider in Mong Kok, Hong Kong.
Vanuit infrastructuurperspectief draagt de combinatie van een niet-gerelateerd numeriek domein, onduidelijke serveridentificatie en verlopen of ontbrekende HTTPS bij aan de onzekerheid. Geen van deze factoren bewijst op zichzelf kwaadwillige intentie, maar ze kunnen het vertrouwen in de operationele legitimiteit en beveiligingshouding van de site op het moment van beoordeling verminderen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?