2276987365.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 2276987365.com
2276987365.com wydaje się stroną docelową związaną z hazardem, prezentowaną w języku chińskim i wizualnie stylizowaną na markę Bet365. Zrzut ekranu pokazuje sportowe grafiki, powtarzające się przyciski „enter official site”, zachętę do pobrania aplikacji oraz komunikat, że bieżąca domena wkrótce wygaśnie i użytkownicy powinni przejść na inny adres. Sugeruje to, że strona jest używana jako strona przekierowująca lub brama dla ruchu związanego z zakładami online, a nie jako w pełni samodzielna usługa.
Na podstawie samego formatu domeny strona nie wydaje się używać opisowej nazwy biznesowej i zamiast tego opiera się na domenie numerycznej, co może być czasami związane z jednorazową lub często rotowaną infrastrukturą kampanii. Treść strony nie identyfikuje wyraźnie niezależnego operatora, a prezentowane oznakowanie wydaje się odnosić do znanej firmy bukmacherskiej, a nie do odrębnej organizacji działającej pod tą domeną.
Ocena bezpieczeństwa 2276987365.com
W czasie tego skanu wiele sygnałów skanowania wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub coś związanego z oszustwem. Ponadto kilka źródeł klasyfikacji stron internetowych powiązało witrynę z phishingiem, podczas gdy inne sklasyfikowało ją jako hazard. Zrzut ekranu również budzi obawy, ponieważ wyraźnie wykorzystuje nazwę i oznakowanie Bet365, działając jednocześnie pod niepowiązaną domeną numeryczną, co może wskazywać na konfigurację typu sobowtór lub podszywanie się.
Występują także operacyjne sygnały ostrzegawcze. Strona nakłania odwiedzających do korzystania z „latest” domeny zastępczej oraz promuje pobieranie aplikacji i alternatywne punkty wejścia, czyli wzorce, które mogą być związane z unikającą wykrycia lub rotującą infrastrukturą. Chociaż główne blacklisty malware treści wymienione w skanie nie wykryły zagrożeń w czasie tego skanu, adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym, ale nadal ostrzegawczym sygnałem.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Wygląda na to, że witryna ma nieprawidłową lub brakującą konfigurację SSL/TLS, a zarejestrowana data wygaśnięcia certyfikatu przypada daleko w przeszłości, co może wskazywać na uszkodzone wdrożenie HTTPS lub niepełne zarządzanie certyfikatami w czasie tego skanu. DNSSEC jest niepodpisany, więc odpowiedzi DNS nie wydają się korzystać z walidacji DNSSEC. Domena używa nameserverów Cloudflare, podczas gdy rozpoznany adres IP serwera był hostowany przez dostawcę w Mong Kok, Hong Kong.
Z perspektywy infrastruktury połączenie niepowiązanej domeny numerycznej, niejasnej identyfikacji serwera oraz wygasłego lub brakującego HTTPS zwiększa niepewność. Żaden z tych czynników sam w sobie nie dowodzi złośliwego zamiaru, ale mogą one obniżać zaufanie do operacyjnej legalności witryny i jej poziomu bezpieczeństwa w czasie przeglądu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?