65.jj38142.vip
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 65.jj38142.vip
Domena 65.jj38142.vip wydaje się hostować stronę docelową o tematyce zakładów lub hazardu, oznaczoną markami „bet365” i „C65”, z grafikami sportowymi, językiem promocyjnym oraz zachętami do pobrania aplikacji. Zrzut ekranu pokazuje piłkarzy, odniesienia do turniejów oraz wezwania do rejestracji lub pobrania aplikacji, co sugeruje, że witryna ma przyciągać użytkowników zainteresowanych internetowymi zakładami sportowymi lub powiązanymi usługami obstawiania.
Na podstawie struktury domeny i prezentacji strony nie wygląda to na długo działającą oficjalną witrynę korporacyjną. Domena używa numerycznej subdomeny w niedawno zarejestrowanym adresie .vip, a widoczne oznaczenia łączą marketing związany z hazardem z odniesieniami do dobrze znanej nazwy z branży zakładów. W dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora, danych firmy ani przejrzystych informacji o właścicielu, więc rzeczywisty podmiot stojący za tą witryną pozostaje niejasny w czasie tego skanowania.
Ocena bezpieczeństwa 65.jj38142.vip
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishingową lub związaną z oszustwami. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia zagrożeń oparte na analizie treści, ale nadal zwiększa ostrożność. Strona wydaje się również używać oznaczeń bardzo przypominających dobrze znaną firmę bukmacherską, co może wskazywać na próbę naśladowania rozpoznawalnej usługi.
Chociaż skanowanie pod kątem malware na stronie nie wykryło złośliwych plików w próbkowanej zawartości, nie przeważa to nad szerszymi wykryciami związanymi z phishingiem, bardzo niedawnym wiekiem rejestracji oraz podejrzaną prezentacją. Połączenie nowo utworzonej domeny, braku ugruntowanej reputacji oraz oznaczeń phishingowych przez wiele silników istotnie zwiększa niepewność dla odwiedzających.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego 2026-10-27 i jest obsługiwana przez nginx na chmurowym adresie IP Microsoft Azure zlokalizowanym w Hong Kong. Dostępność HTTPS jest pozytywnym podstawowym sygnałem dla szyfrowania transmisji, ale nie należy jej traktować jako dowodu legalności, ponieważ tanie certyfikaty są powszechnie używane zarówno przez legalne, jak i wprowadzające w błąd witryny.
Domena jest bardzo nowa, zarejestrowana 23 dni temu przez Dynadot, a DNSSEC wydaje się niepodpisany. Używa serwerów nazw n1.xundns.com i n2.xundns.com. Hosting u popularnego dostawcy chmurowego jest powszechny i sam w sobie nie wskazuje na nadużycie, ale w tym przypadku bardziej istotnymi problemami technicznymi są niedawna rejestracja, wykrycia związane z phishingiem oraz niejasna tożsamość operatora.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?