bet298.co
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis bet298.co
bet298.co wydaje się przedstawiać jako internetowa strona hazardowa i bukmacherska, oferująca sekcje live casino, zakładów sportowych, pokera, automatów, fishing oraz gier typu loteryjnego. Tytuł strony i zrzut ekranu wykorzystują chińskojęzyczny branding i wyraźnie nawiązują do oprawy wizualnej w stylu „bet365”, co sugeruje, że witryna jest kierowana do użytkowników zainteresowanych usługami bukmacherskimi i kasynowymi.
Na podstawie zrzutu ekranu i metadanych witryna wydaje się być skierowana do odbiorców chińskojęzycznych, a jednocześnie pokazuje wielojęzyczne opcje nawigacji. Operator nie jest jednoznacznie wskazany w dostarczonych danych skanu, a branding widoczny na stronie nie wydaje się bezpośrednio odpowiadać skanowanej nazwie domeny, co może wskazywać, że witryna działa pod alternatywną marką lub próbuje upodobnić się do lepiej znanej marki hazardowej.
Ocena bezpieczeństwa bet298.co
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub zagrożenie związane z oszustwem, a kilka źródeł klasyfikacji stron internetowych również zakwalifikowało ją jako phishing, podczas gdy jedno zaklasyfikowało ją jako gambling. Ponadto strona wizualnie przypomina dobrze znaną markę bukmacherską, używając jednocześnie innej domeny, co może wskazywać na próbę podszywania się lub naśladownictwa, a nie na oficjalną własność marki.
Jednocześnie niektóre sygnały były mniej poważne: skan pod kątem malware nie wykrył złośliwych plików w ograniczonej treści, którą sprawdził, a główne bazy blacklist dotyczące złośliwej treści w dostarczonych danych były czyste w czasie tego skanu. Jednak adres IP domeny figuruje na jednej blocklist dotyczącej reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Biorąc pod uwagę silny konsensus wielu silników dotyczący phishingu oraz widoczne podobieństwo do marki, te czystsze sygnały nie przeważają nad szerszymi obawami.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanu, jest serwowana przez nginx i rozwiązuje się do adresu IP hostowanego przez Netsec Limited w Hong Kong. Jej nameservery znajdują się w Cloudflare, podczas gdy DNSSEC wydaje się niepodpisany. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza legalności.
Z perspektywy infrastruktury domena nie jest nowo zarejestrowana, ma około sześciu lat, co czasami może zmniejszać podejrzenia, ale nie unieważnia innych ustaleń. Główne obawy techniczne w tym przypadku nie są związane z certyfikatem; wynikają raczej z silnego konsensusu detekcji związanych z phishingiem, niedopasowania między domeną a prezentowanym brandingiem oraz pojedynczego wpisu w systemie reputacji poczty opartym na DNS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?