06003.cc
Kategoria: Gambling
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 06003.cc
Domena 06003.cc wydaje się hostować chińskojęzyczną promocyjną stronę docelową dla usługi związanej z grami online lub hazardem, oznaczonej markami „KY” i „835.cc”. Zrzut ekranu pokazuje grafiki w stylu kasynowym, oferty bonusowe, zachęty do pobrania aplikacji oraz język marketingowy powszechnie kojarzony z zakładami online, grami karcianymi lub platformami hazardowymi, a nie z ogólną stroną informacyjną.
Na podstawie widocznej treści strona wydaje się zaprojektowana przede wszystkim jako strona konwersji ruchu, która zachęca odwiedzających do rejestracji lub pobrania aplikacji. Sama domena ma postać numeryczną i nie jest wyraźnie związana z marką, co może wskazywać, że jest używana jako punkt wejścia w stylu kampanii lub przekierowania, a nie jako główna publiczna tożsamość usługi. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora.
Ocena bezpieczeństwa 06003.cc
Wyniki skanowania pokazują mieszane, ale niepokojące sygnały w czasie wykonania tego skanu. Domena została oznaczona przez 2 z 91 silników bezpieczeństwa, w tym klasyfikacjami phishing i malicious, a skan malware również oznaczył jedną zeskanowaną stronę jako malicious. Ponadto jedno źródło typu blacklist umieściło stronę na liście z ogólną etykietą suspicious-object. Chociaż główne bazy danych dotyczące złośliwej treści w dostarczonych danych były poza tym czyste, te wykrycia nadal sugerują, że strona może wymagać ostrożności.
Treść strony również wskazuje na czynniki ryzyka niezależne od skanowania malware. Zrzut ekranu pokazuje promocyjną stronę w stylu hazardowym z agresywnymi komunikatami o bonusach, zachętami do pobrania aplikacji oraz oznaczeniami marki kierującymi użytkowników do innej nazwy domeny niż ta skanowana. Tego rodzaju konfiguracja może być związana z zachowaniem typu redirect, affiliate lub mirror-page, co może utrudniać weryfikację własności i wiarygodności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena ma około 3 lat i jest zarejestrowana za pośrednictwem DYNADOT LLC. Wskazuje na adres IP hostowany w Microsoft Azure Cloud w Hongkongu, z użyciem serwerów nazw w dnsip.com. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Istotnym problemem technicznym jest to, że SSL/TLS wydaje się nieprawidłowy lub nieobecny w danych skanu, a zgłoszony status certyfikatu nie wskazuje na obecnie prawidłową bezpieczną konfigurację. Oprogramowanie serwera WWW nie zostało zidentyfikowane. Strona odwołuje się również do zewnętrznie hostowanego pliku JavaScript z domeny object-storage, co samo w sobie nie jest złośliwe, ale może zwiększać ryzyko, jeśli dostarczanie skryptów stron trzecich nie jest ściśle kontrolowane.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?