18806.xyz
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 18806.xyz
18806.xyz wydaje się hostować chińskojęzyczny portal zakładów online lub gier. Tytuł strony zawiera odniesienie do „welcome-BET365”, a zrzut ekranu pokazuje sporty, listy meczów na żywo, sekcje w stylu kasynowym oraz komunikaty o bonusach promocyjnych, co sugeruje, że witryna przedstawia się jako platforma bukmacherska i hazardowa.
Sama domena jest krótkim numerycznym adresem .xyz, a nie markową domeną korporacyjną, a treść witryny wydaje się ukierunkowana na zakłady sportowe, wydarzenia na żywo i powiązaną aktywność gamingową. Na podstawie dostępnej treści strony może ona być skierowana do użytkowników poszukujących usług hazardu online, jednocześnie odwołując się do marki znanej firmy bukmacherskiej.
W danych skanu nie podano wyraźnej tożsamości operatora. Biorąc pod uwagę rozbieżność między numeryczną nazwą domeny a oznaczeniem BET365 widocznym na stronie, witryna może próbować przyciągać odwiedzających poprzez skojarzenie z marką, zamiast działać z oficjalnej domeny należącej do marki.
Ocena bezpieczeństwa 18806.xyz
Wyniki skanu wskazują na podwyższone sygnały ryzyka w czasie tego skanu. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało witrynę jako phishing, złośliwą lub związaną z oszustwami. Ponadto kilku dostawców klasyfikacji stron zaklasyfikowało ją jako phishing, oszustwo, związaną ze spamem lub hazardem. Zrzut ekranu pokazuje również, że witryna używa oznaczenia BET365 w niezwiązanej domenie, co wyraźnie sugeruje, że może naśladować znaną markę hazardową.
Dodatkowy kontekst zwiększa ostrożność. Domena ma zaledwie 19 dni, nie ma ustalonego rankingu ruchu i używa ogólnego numerycznego adresu .xyz zamiast rozpoznawalnej oficjalnej domeny marki. Chociaż skan pod kątem malware nie wykrył złośliwych plików w ograniczonej treści, którą sprawdził, a główne listy blokujące złośliwe treści wymienione w skanie były czyste w czasie przeglądu, adres IP domeny figuruje na jednej liście blokującej reputację poczty. Sam ten wpis nie stanowi mocnego dowodu nadużyć związanych z witryną, ale dodaje niewielki negatywny sygnał.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-09-18. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Skan nie zidentyfikował oprogramowania serwera WWW, a witryna była hostowana na adresie IP w Mong Kok, Hong Kong, pod HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED.
Z perspektywy ryzyka technicznego najsilniejsze obawy nie dotyczą samej konfiguracji TLS, lecz otaczających ją wskaźników: bardzo nowo zarejestrowanej domeny, niepodpisanego DNSSEC, nieznanego stosu serwerowego oraz znaczących wielosilnikowych detekcji phishingu. Skan plików pod kątem malware był ograniczony i zwrócił czyste wyniki w czasie tego skanu, więc główna obawa wydaje się dotyczyć zwodniczego lub oszukańczego zachowania witryny, a nie potwierdzonego dostarczania malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?