dz11.vip
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis dz11.vip
dz11.vip wydaje się być chińskojęzycznym portalem nawigacyjnym oznaczonym markami „大众彩票” i „9335.com.” Na podstawie tytułu strony, grafiki banera i układu strony głównej serwis sprawia wrażenie katalogu lub strony pośredniczącej związanej z loteriami, z paskiem wyszukiwania i linkami w formie ikon do różnych popularnych chińskich usług internetowych, serwisów zakupowych, platform medialnych i gier. Projekt przypomina raczej hub linków niż w pełni samodzielną usługę z obszerną oryginalną treścią.
Sama domena nie identyfikuje jednoznacznie znanej organizacji, a dostępne dane rejestracyjne pokazują jedynie rejestratora i techniczne informacje hostingowe, a nie przejrzystego operatora biznesowego. Użycie brandingu związanego z loteriami, w połączeniu z rozszerzeniem domeny VIP i stroną główną w stylu portalu, może wskazywać, że witryna ma przyciągać użytkowników szukających gier, loterii lub skrótowego dostępu do innych miejsc docelowych online.
Ocena bezpieczeństwa dz11.vip
W czasie tego skanowania wiele sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 8 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub złośliwą. Ponadto źródła klasyfikacji stron internetowych powiązały tę witrynę z aktywnością związaną z phishingiem i oszustwami. Branding i układ strony głównej również wydają się w pewnym stopniu niespójne z nazwą domeny, co może zwiększać niepewność co do legalności i celu witryny.
Skanowanie pod kątem malware dało podejrzane wyniki, w tym oznaczone elementy strony oraz wskazany zewnętrzny URL oparty na adresie IP oznaczony jako podejrzany. Chociaż szersze kontrole blacklist przedstawione tutaj były poza tym czyste i nie zgłoszono wpisów dotyczących reputacji poczty opartych na DNS, połączenie wielosilnikowych wykryć phishingu i podejrzanych zasobów powiązanych stanowi silniejszy sygnał niż czysty wynik DNSBL. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była osiągalna przez HTTPS z ważnym certyfikatem Let's Encrypt, który wydaje się aktualny do 2026-09-23. Jest hostowana pod adresem IP 141.11.183.187, podobno za serwerem WWW nginx w Hong Kong, a hosting przypisano do VANTIVA SA. Domena ma około 1.6 roku, nie jest sklasyfikowana w Tranco i używa nameserverów ns1.domainnamedns.com oraz ns2.domainnamedns.com.
Z perspektywy konfiguracji bezpieczeństwa DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie mieć dodatkowej warstwy ochrony autentyczności. Skan odnotował również podejrzaną treść powiązaną obejmującą bezpośredni zewnętrzny zasób oparty na adresie IP, co może być technicznym sygnałem ostrzegawczym w konfiguracjach phishingowych lub o niskim poziomie zaufania, chociaż samo w sobie nie jest to rozstrzygające.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?