f36v.top
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis f36v.top
Domena f36v.top wydaje się hostować chińskojęzyczną witrynę internetową o tematyce zakładów online lub hazardu. Tytuł strony zawiera odniesienie do „welcome-BET365”, a zrzut ekranu pokazuje sporty, listy meczów na żywo, sekcje w stylu kasyna, zachęty do pobrania aplikacji oraz banery promocyjne powszechnie kojarzone z portalami bukmacherskimi lub gamingowymi.
Na podstawie widocznego brandingu witryna może prezentować się w sposób przypominający dobrze znaną markę hazardową BET365, zamiast działać pod opisową, samodzielną nazwą biznesową. Sama domena jest krótkim adresem .top, który nie odpowiada nazwie marki i nie wydaje się w naturalny sposób odpowiadać brandingowi wyświetlanemu na stronie. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora, więc rzeczywisty podmiot stojący za witryną jest niepewny na podstawie dostępnych informacji.
Ocena bezpieczeństwa f36v.top
Ta witryna internetowa wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 12 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing, oszustwo lub ściśle powiązane nadużycie. Ponadto branding strony bardzo przypomina BET365, przy jednoczesnym użyciu niepowiązanej domeny f36v.top, co może wskazywać na konfigurację naśladującą lub podszywającą się, a nie na oficjalną własność marki.
Domena jest również bardzo nowa — ma 10 dni — i nie ma ustalonego rankingu ruchu, co w połączeniu z wykryciami związanymi z phishingiem może zwiększać niepewność. Skan pod kątem malware oznaczył 11 plików JavaScript jako podejrzane, chociaż ustalenia te były ogólnymi wykryciami heurystycznymi, a nie identyfikacjami nazwanych rodzin malware. Dane z blacklist były mieszane: główne bazy danych zagrożeń treści w dostarczonych wynikach były w dużej mierze czyste, ale domena lub jej infrastruktura figurowały na jednej blockliście reputacji poczty i u jednego dostawcy ogólnych złośliwych obiektów, co zwiększa ostrożność, ale stanowi słabszy dowód niż wielosilnikowe wykrycia phishingu.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego 2026-09-22, co wskazuje, że HTTPS było skonfigurowane w czasie skanu. Rozwiązuje się do adresu IP 154.39.104.132 i wydaje się być hostowana przez StarCloudGlobal-HK w Chai Wan, Hong Kong. Oprogramowanie serwera WWW nie zostało zidentyfikowane w dostarczonych danych.
DNSSEC jest niepodpisany, więc odpowiedzi DNS nie wydają się mieć ochrony walidacji DNSSEC. Domena jest nowo zarejestrowana i używa czterech nameserverów w domenie 1111343.com. Z perspektywy ryzyka technicznego połączenie bardzo niedawnej rejestracji, niezidentyfikowanego stosu serwerowego, niepodpisanego DNSSEC oraz wielu podejrzanych plików JavaScript może uzasadniać dodatkową kontrolę.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?