v36p.top
Categorie: Gambling
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van v36p.top
Het domein v36p.top lijkt een Chineestalige website voor online wedden en gaming te hosten. Op basis van de paginatitel, branding op de pagina en screenshot presenteert het zich als een platform met BET365-thema dat sportweddenschappen, live-evenementen, loterijachtige spellen, esports en casinoachtige secties aanbiedt. De homepage bevat prompts voor inloggen en registratie, promotiebanners, wedstrijdvermeldingen en app-gerelateerde navigatie, wat erop wijst dat deze is ontworpen om gebruikers aan te trekken tot aanmeldingen en stortingen.
De exploitant wordt in de verstrekte scangegevens niet duidelijk geïdentificeerd, en de domeinnaam zelf lijkt niet overeen te komen met het bekende merk BET365. De site gebruikt branding die met dat gokbedrijf wordt geassocieerd terwijl deze opereert vanaf een afzonderlijk, recent geregistreerd .top-domein, wat kan wijzen op een onofficiële of look-alike dienst in plaats van een gevestigd primair merkdomein.
Veiligheidsbeoordeling voor v36p.top
Deze website vertoont meerdere risico-indicatoren op het moment van deze scan. Zij werd gemarkeerd door 21 van de 91 beveiligingsengines, waarbij veel van die detecties haar classificeerden als phishing of kwaadaardig. Daarnaast is het domein met 46 dagen oud zeer nieuw, heeft het geen gevestigde verkeersrangschikking, en lijkt de pagina sterk op BET365-branding terwijl een niet-gerelateerde domeinnaam wordt gebruikt, wat kan wijzen op een look-alike die bedoeld is om een bekend gokmerk na te bootsen.
De malwarescan markeerde ook 11 JavaScript-bestanden als verdacht, hoewel er geen specifieke namen van malwarefamilies werden verstrekt. Controles tegen dreigingsdatabases waren verder grotendeels schoon, maar het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie, wat een zwakker waarschuwingssignaal is in plaats van doorslaggevend bewijs over de inhoud van de website. Samen genomen met de op phishing gerichte consensus van de engines en de mismatch in branding lijkt het algehele risicoprofiel verhoogd.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een certificaatautoriteit en wordt aangeboden via een Nginx-webserver. Zij resolveert naar IP-adres 154.39.104.142 en lijkt te worden gehost op infrastructuur in Chai Wan, Hong Kong. De geldigheid van het certificaat geeft aan dat versleuteld transport was geconfigureerd op het moment van de scan, hoewel versleuteling op zichzelf de legitimiteit niet verifieert.
Vanuit het perspectief van domeinbeveiliging is het domein nieuw geregistreerd, is DNSSEC niet ingeschakeld en gebruiken de nameservers een generieke configuratie van een derde partij. De scan merkte ook meerdere verdachte JavaScript-assets op en een DNS-gebaseerde vermelding voor mailreputatie voor het IP. Die factoren bewijzen op zichzelf geen kwaadaardig gedrag, maar zij voegen technische waarschuwingssignalen toe wanneer zij worden bekeken naast de bredere phishingdetecties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?