c03n.top
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis c03n.top
Domena c03n.top wydaje się hostować chińskojęzyczną witrynę o tematyce zakładów online lub hazardu. Tytuł strony zawiera odniesienie do „BET365”, a zrzut ekranu pokazuje sporty, listy meczów na żywo, sekcje w stylu kasyna, zachęty do pobrania aplikacji, opcje rejestracji/logowania oraz banery promocyjne powszechnie kojarzone z portalami bukmacherskimi lub gamingowymi.
Na podstawie nazwy domeny i prezentacji strony witryna nie wydaje się oficjalną domeną korporacyjną dużej marki bukmacherskiej. Zamiast tego może to być strona podmiotu trzeciego wykorzystująca branding związany z hazardem i treści sportowe do przyciągania użytkowników. Domena jest bardzo nowa i nie figuruje w głównych rankingach ruchu, co ogranicza pewność co do jej legalności i historii działalności.
Ocena bezpieczeństwa c03n.top
W czasie tego skanowania zidentyfikowano wiele sygnałów ryzyka. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub coś związanego z oszustwami. Ponadto kilku dostawców klasyfikacji stron internetowych zaklasyfikowało witrynę jako phishing, oszustwo lub stronę związaną z hazardem. Tytuł strony i identyfikacja wizualna odnoszą się do „BET365”, podczas gdy rzeczywista domena to c03n.top, co może wskazywać na próbę upodobnienia się do znanej marki bukmacherskiej lub wykorzystania jej renomy, zamiast działania pod oczekiwaną oficjalną domeną.
Domena ma zaledwie 26 dni, nie ma ustalonej pozycji w rankingach ruchu, a jedno skanowanie pod kątem malware oznaczyło liczne pliki JavaScript jako podejrzane, chociaż nie podano żadnych konkretnych nazw rodzin malware. Kontrole blacklist dały mieszane wyniki: główne pokazane tutaj bazy danych dotyczące złośliwych treści były w dużej mierze czyste, ale adres IP domeny figuruje na jednej liście blokowania reputacji poczty, a jedno dodatkowe źródło blacklist odnotowało ogólny wpis dotyczący złośliwego obiektu. Pojedynczy wpis oparty na DNS dotyczący reputacji poczty jest sam w sobie słabszym sygnałem, ale w tym przypadku występuje obok silniejszych wykryć związanych z phishingiem.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego we wrześniu 2026 i jest obsługiwana przez serwer WWW Nginx z adresu IP hostowanego przez StarCloudGlobal-HK w Chai Wan, Hong Kong. Obecność TLS pomaga szyfrować połączenia podczas transmisji, ale sama w sobie nie wskazuje na wiarygodność. Domena używa czterech nameserverów w ramach tej samej przestrzeni nazw dostawcy i obecnie nie jest chroniona przez DNSSEC.
Z perspektywy ryzyka technicznego domena została zarejestrowana bardzo niedawno, DNSSEC nie jest podpisany, a skanowanie zidentyfikowało 11 podejrzanych zasobów JavaScript spośród 29 zbadanych plików. Strona odwołuje się również do usług zewnętrznych, takich jak Telegram i skrypty związane z Geetest, które w niektórych wdrożeniach mogą być nieszkodliwe, ale mogą też pojawiać się na szybko zmieniających się platformach promocyjnych lub zorientowanych na konta użytkowników. Łącznie infrastruktura wydaje się funkcjonalna, ale w czasie tego skanowania budzi stosunkowo niewielkie zaufanie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?