18809.xyz
Kategoria: Gambling
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 18809.xyz
18809.xyz wydaje się hostować chińskojęzyczny portal zakładów online lub hazardowy. Tytuł strony zawiera odniesienie do „welcome-BET365”, a zrzut ekranu pokazuje sekcje dotyczące sportu, zakładów na żywo, e-sportu, treści typu loteryjnego, zachęt do pobrania aplikacji, ofert promocyjnych oraz list meczów, co sugeruje, że witryna została zaprojektowana tak, aby przyciągać użytkowników zainteresowanych internetowymi zakładami i usługami gamingowymi.
Branding widoczny na stronie przypomina dobrze znaną markę hazardową Bet365, ale sama przeskanowana domena to 18809.xyz, a nie oficjalnie wyglądająca domena Bet365. Na podstawie dostępnej zawartości strony witryna może przedstawiać się jako platforma zakładów skierowana do użytkowników chińskojęzycznych. W danych skanu nie podano wyraźnej tożsamości operatora, szczegółów dotyczących własności korporacyjnej ani przejrzystych informacji biznesowych, co ogranicza możliwość niezależnej weryfikacji, kto prowadzi tę witrynę.
Ocena bezpieczeństwa 18809.xyz
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto domena jest bardzo nowa i ma zaledwie 20 dni, nie ma ustalonego rankingu ruchu oraz używa brandingu bardzo przypominającego nazwę Bet365, działając jednocześnie pod niepowiązaną domeną .xyz. To podobieństwo może wskazywać na witrynę podszywającą się, mającą na celu imitowanie znanej marki hazardowej.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwej zawartości w dostarczonym skanie nie zgłosiły wpisu, ale adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Skan malware nie wykrył złośliwych plików w ograniczonej zawartości, którą sprawdził, ale ten czysty wynik jest tutaj przeważony przez zgodność wielu silników co do phishingu oraz silne obawy dotyczące wizualnego podszywania się.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była osiągalna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie tego skanu był ustawiony na 2026-09-18. Wygląda na to, że jest serwowana przez Nginx z adresu IP hostowanego przez HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED w Mong Kok, Hong Kong. Domena używa serwerów nazw a1.share-dns.com i b1.share-dns.net.
Z perspektywy bezpieczeństwa domeny DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Domena jest również skrajnie nowa, a gdy połączy się to z detekcjami phishingu, prezentacją przypominającą markę oraz ograniczoną przejrzystością własności, ogólny profil techniczny może uzasadniać ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?