bet-365-koreaapp-com-0546e282.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bet-365-koreaapp-com-0546e282.pages.dev
Ta domena wydaje się być subdomeną hostowaną w Cloudflare Pages, która zawiera w nazwie odniesienia do „bet-365” i „koreaapp”, co sugeruje, że może prezentować treści związane z hazardem lub zakładami, skierowane do użytkowników posługujących się językiem koreańskim. Źródła klasyfikacji stron internetowych powiązały ją z hazardem, a także z kategoriami związanymi z phishingiem i oszustwami, co wskazuje, że różni dostawcy bardzo odmiennie interpretowali tę witrynę w czasie tego skanu.
Na podstawie struktury domeny nie wygląda to na główną, niezależną domenę marki, lecz raczej na hostowaną subdomenę w pages.dev. Taka konfiguracja jest powszechnie używana do lekkich wdrożeń internetowych, stron tymczasowych i szybkiej publikacji. W tym przypadku schemat nazewnictwa może potencjalnie mieć na celu upodobnienie do znanej marki bukmacherskiej, chociaż samo to nie potwierdza tożsamości operatora. W dostarczonych danych skanu nie są dostępne żadne jednoznaczne informacje o operatorze.
Ocena bezpieczeństwa bet-365-koreaapp-com-0546e282.pages.dev
Wyniki skanu wskazują na podwyższone sygnały ryzyka w czasie tego skanu. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako phishing, oszustwo lub powiązaną działalność wprowadzającą w błąd. Nazwa domeny również bardzo przypomina znaną markę bukmacherską, dodając przy tym dodatkowe człony, co może wskazywać na konfigurację typu look-alike mającą na celu przyciągnięcie użytkowników szukających tej marki.
Jednocześnie niektóre kontrole były mniej poważne: skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, a główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały aktywnych wpisów w czasie tego skanu. Jednak adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować.
Łącznie połączenie wykryć phishingu przez wiele silników, klasyfikacji związanej z oszustwami, braku rankingu oraz schematu nazewnictwa przypominającego markę sugeruje, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i korzysta z ważnego certyfikatu TLS wydanego przez Google Trust Services, którego data wygaśnięcia jest podana jako 2026-11-17. Hosting jest powiązany z Cloudflare w Toronto, Canada, a serwer WWW jest raportowany jako Cloudflare. Domena jest subdomeną pages.dev, a nie wdrożeniem w konwencjonalnej domenie apex.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W ograniczonych dostarczonych danych skanu malware nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych odsyłaczy, ale nie przeważa to nad szerszymi wykryciami związanymi z phishingiem przez wiele silników bezpieczeństwa w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?