tezowin.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van tezowin.com
Tezowin lijkt een online cryptocurrency-casino te zijn dat slots, originele spellen, bonussen en wat het omschrijft als "provably fair" gaming promoot. De homepage presenteert het als een gokplatform waar gebruikers zich kunnen registreren, inloggen en casinoachtige spellen kunnen spelen met crypto en bankstortingen, met marketing die is gericht op beloningen, VIP-functies en snelle uitbetalingen.
Op basis van de paginatitel, metadata en zichtbare inhoud van de homepage is de site gepositioneerd in de online goksector en niet als een algemene informatie- of softwaredienst. De exploitant wordt in de verstrekte scangegevens niet duidelijk geïdentificeerd, hoewel het domein is geregistreerd via een commerciële registrar en wordt gehost op infrastructuur in de Verenigde Staten. De site claimt op de pagina ook een langere operationele geschiedenis dan de domeinleeftijd die in WHOIS-gegevens wordt getoond, wat aanleiding kan geven tot extra voorzichtigheid.
Veiligheidsbeoordeling voor tezowin.com
Dit domein vertoont meerdere risico-indicatoren op het moment van deze scan. Het werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel van die detecties phishing of andere frauduleuze activiteit beschreven. Daarnaast categoriseerden meerdere webclassificatieproviders de site als phishing, fraude of gokken. De malwarescan meldde ook een kwaadaardig dreigingsniveau en markeerde één bestand plus talrijke interne resource-URL's als verdacht, hoewel die heuristische bevindingen op bestandsniveau over het algemeen minder doorslaggevend zijn dan een brede consensus van meerdere engines.
Er zijn ook aanvullende waarschuwingssignalen naast de detecties door engines. Het domein is zeer nieuw met een leeftijd van ongeveer 91 dagen, heeft geen gevestigde verkeersrangschikking in de verstrekte gegevens, en het IP-adres staat vermeld op één blocklist voor mailreputatie. Eén extra vermelding in een dreigingsdatabase noemde het domein ook, terwijl verschillende grote databases voor kwaadaardige content schoon waren op het moment van deze scan. De combinatie van een jong domein, phishinggerelateerde classificaties en een relatief hoog aantal detecties door beveiligingsengines verhoogt het risico aanzienlijk.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, wat betekent dat verkeer tijdens transport mogelijk versleuteld is. HTTPS alleen duidt echter niet op legitimiteit. De server lijkt nginx te draaien op een IP dat wordt gehost door FranTech Solutions in Staten Island, Verenigde Staten.
DNSSEC is niet ingeschakeld voor het domein, en het domein is relatief nieuw. De scan noteerde ook een vermelding op een mailreputatie-blocklist op IP-niveau en heuristische detecties in meerdere siteresources. Hoewel sommige resourcedetecties generieke patroonherkenning kunnen weerspiegelen, wijst het bredere technische beeld er nog steeds op dat verhoogde voorzichtigheid passend is op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?