h33a.top
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis h33a.top
Domena h33a.top wydaje się hostować chińskojęzyczną stronę internetową z zakładami online lub o charakterze hazardowym. Tytuł strony odnosi się do „BET365”, a zrzut ekranu pokazuje sporty, listy meczów na żywo, sekcje w stylu kasyna, promocje, zachęty do pobrania aplikacji oraz elementy logowania/rejestracji konta. Na podstawie widocznej treści strona wydaje się być skierowana do użytkowników zainteresowanych zakładami sportowymi, zakładami na żywo i powiązanymi usługami gamingowymi.
Sama nazwa domeny nie wydaje się odpowiadać rozpoznawalnej oficjalnej tożsamości marki, podczas gdy prezentacja strony wyraźnie wykorzystuje elementy identyfikacji BET365. Takie połączenie może wskazywać na nieoficjalny portal hazardowy będący afiliacją, klonem lub sobowtórem, a nie na stronę korporacyjną o jasno przypisanym właścicielu. Z dostarczonych danych skanu nie wynika tożsamość operatora, a domena została zarejestrowana bardzo niedawno, co ogranicza pewność co do jej legalności i długoterminowej reputacji.
Ocena bezpieczeństwa h33a.top
Ta strona internetowa wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing. Ponadto domena ma zaledwie 10 dni, nie ma ustalonego rankingu ruchu, a strona wydaje się używać brandingu BET365 pod inną nazwą domeny, co może wskazywać na próbę upodobnienia się lub podszywania. Czynniki te istotnie zwiększają prawdopodobieństwo kradzieży danych uwierzytelniających, oszustw płatniczych lub innej zwodniczej działalności.
Skan pod kątem malware oznaczył również 11 plików JavaScript jako podejrzane, chociaż nie podano żadnych konkretnych nazw rodzin malware, co samo w sobie czyni ten element sygnałem o niższej pewności. Niezależnie od tego adres IP domeny figuruje na jednej liście blokowania reputacji poczty; jest to słabszy wskaźnik niż detekcje phishingu lub malware, ale nadal zwiększa potrzebę ostrożności. Chociaż kilka głównych baz danych zagrożeń było czystych w czasie tego skanu, połączenie wielosilnikowych detekcji phishingu, bardzo niedawnej rejestracji i widocznego naśladowania marki przeważa nad tymi czystszymi sygnałami.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona używa ważnego certyfikatu SSL Let's Encrypt wygasającego 2026-09-30 i jest serwowana przez Nginx z adresu IP 154.39.104.142, hostowanego przez StarCloudGlobal-HK w Chai Wan, Hong Kong. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie wskazuje na wiarygodność ani legalność.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności. Domena jest skrajnie nowa, zarejestrowana 2026-07-01 za pośrednictwem NameMart Pte. Ltd., i używa serwerów nazw w domenie 1111343.com. Z perspektywy ryzyka najsilniejsze techniczne powody do obaw to bardzo niedawna rejestracja, podejrzane ustalenia dotyczące JavaScript oraz niedopasowanie między nazwą domeny a wyraźnym brandingiem BET365 widocznym na stronie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?