bet298.co
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van bet298.co
bet298.co lijkt zich te presenteren als een online gok- en wedwebsite, met onderdelen voor live casino, sportweddenschappen, poker, slotspellen, fishing en loterijachtige spellen. De paginatitel en screenshot gebruiken Chineestalige branding en verwijzen nadrukkelijk naar visuals in "bet365"-stijl, wat erop wijst dat de site zich richt op gebruikers die geïnteresseerd zijn in sportsbook- en casinodiensten.
Op basis van de screenshot en metadata lijkt de site gericht te zijn op een Chineessprekend publiek, terwijl ook meertalige navigatieopties worden getoond. De exploitant wordt in de verstrekte scangegevens niet duidelijk geïdentificeerd, en de branding die op de pagina wordt getoond lijkt niet direct overeen te komen met de gescande domeinnaam, wat erop kan wijzen dat de site onder alternatieve branding opereert of probeert te lijken op een beter bekend gokmerk.
Veiligheidsbeoordeling voor bet298.co
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel het classificeerden als phishing- of fraudegerelateerd, en verschillende webclassificatiebronnen het ook als phishing categoriseerden, terwijl één bron het als gokken categoriseerde. Daarnaast lijkt de pagina visueel op een bekend wedmerk terwijl een ander domein wordt gebruikt, wat kan wijzen op een look-alike- of impersonatiepoging in plaats van op een officieel merkeigendom.
Tegelijkertijd waren sommige signalen minder ernstig: de malwarescan detecteerde geen schadelijke bestanden in de beperkte inhoud die werd gecontroleerd, en grote blacklistdatabases voor kwaadaardige inhoud in de verstrekte gegevens waren schoon op het moment van deze scan. Het IP-adres van het domein staat echter vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch het vermelden waard blijft. Gezien de sterke phishingconsensus over meerdere engines en de duidelijke merkgelijkenis wegen deze schonere signalen niet op tegen de bredere zorgen.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, wordt aangeboden via nginx en verwijst naar een IP dat wordt gehost door Netsec Limited in Hong Kong. De nameservers staan op Cloudflare, terwijl DNSSEC niet ondertekend lijkt te zijn. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar bevestigt op zichzelf niet de legitimiteit.
Vanuit infrastructuurperspectief is het domein niet recent geregistreerd, met een leeftijd van ongeveer zes jaar, wat de verdenking soms kan verminderen maar andere bevindingen niet tenietdoet. De belangrijkste technische zorgen hier houden geen verband met het certificaat; ze vloeien meer voort uit de sterke consensus van phishinggerelateerde detecties, de mismatch tussen domein en getoonde branding, en de enkele DNS-gebaseerde vermelding voor mailreputatie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?