garuda88.infy.click
Kategoria: Phishing And Fraud
Opis garuda88.infy.click
garuda88.infy.click wydaje się być stroną docelową internetowej platformy gier i hazardu działającej pod marką Garuda88. Tytuł strony i meta description opisują ją jako „situs game online resmi” oraz wymieniają ofertę obejmującą takie pozycje jak gry slotowe, live casino, sportsbook, togel, poker, arcade, crash games, racing, e-sports oraz treści bukmacherskie związane z walkami kogutów. Widoczna strona główna jest minimalistyczna i przedstawia głównie przyciski do rejestracji konta, logowania oraz alternatywne linki dostępu.
Na podstawie struktury domeny i podlinkowanych zasobów ta strona może pełnić funkcję bramy lub strony lustrzanej, która kieruje odwiedzających do powiązanych domen Garuda88, zamiast działać jako w pełni samodzielna platforma. Jest hostowana w subdomenie infy.click i odwołuje się do zewnętrznych zasobów oraz miejsc docelowych w innych domenach oznaczonych marką Garuda88, co sugeruje konfigurację dostępu wielodomenowego powszechnie stosowaną w portalach gamingowych i alternatywnych punktach wejścia.
Ocena bezpieczeństwa garuda88.infy.click
Wyniki skanowania były mieszane na poziomie klasyfikacji. W chwili tego skanowania 0 z 91 silników bezpieczeństwa nie zgłosiło wykryć malware, a skan malware nie oznaczył żadnych plików, linków ani iframe. Ponadto główne kontrole baz danych zagrożeń pokazane w danych skanowania były czyste w chwili przeglądu. Jednak wielu dostawców klasyfikacji stron internetowych skategoryzowało tę witrynę jako phishing i fraud, co stanowi istotny sygnał ostrzegawczy nawet przy braku aktywnych wykryć malware.
Występują również kontekstowe czynniki ryzyka. Domena jest bardzo nowa i ma 85 dni, nie ma ustalonego rankingu ruchu, a sama strona jest skąpą bramą w stylu logowania/rejestracji dla usług hazardowych z przekierowaniem przez alternatywne linki do innych domen. Taka kombinacja nie dowodzi złośliwej aktywności, ale może zwiększać niepewność odwiedzających, ponieważ nowo utworzone, słabo zapełnione domeny są często trudniejsze do niezależnej weryfikacji.
Biorąc łącznie pod uwagę czyste wyniki malware i blacklist wraz z klasyfikacjami phishing/fraud oraz niedawną rejestracją domeny, ta witryna może stwarzać potencjalne ryzyko dla odwiedzających. Na podstawie dostępnych danych skanowania ostrożność byłaby uzasadniona w chwili tego skanowania.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem SSL/TLS wydanym przez ZeroSSL i wygasającym 2026-11-14. Rozwiązuje się do adresu IP 185.27.134.141, wygląda na to, że korzysta z serwera WWW openresty, i jest hostowana przez I FastNet LTD w Wielkiej Brytanii. Domena używa nameserverów z byet.org.
Z perspektywy DNS i infrastruktury DNSSEC nie jest włączony, więc domena jest niepodpisana. W dostarczonym skanie nie zgłoszono żadnych bezpośrednich wskaźników malware po stronie serwera, ale użycie bardzo nowej subdomeny w tanim hostingu współdzielonym oraz poleganie na wielu zewnętrznych linkach przekierowujących lub alternatywnego dostępu może nieznacznie zwiększać ryzyko operacyjne.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?