j111d.vip
Kategoria: Phishing, Spam
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis j111d.vip
Domena j111d.vip wydaje się hostować chińskojęzyczną witrynę internetową o tematyce zakładów online lub hazardu. Tytuł strony zawiera odniesienie do „BET365”, a zrzut ekranu pokazuje sekcje sportowe, kasynowe, listy meczów na żywo, promocje oraz elementy logowania i rejestracji konta. Na podstawie widocznej treści witryna wydaje się przedstawiać jako platforma zakładów sportowych i gier skierowana do użytkowników zainteresowanych obstawianiem sportowym i powiązanymi usługami bukmacherskimi.
Operator nie jest jednoznacznie wskazany w dostarczonych danych skanowania, a sama nazwa domeny nie wydaje się odpowiadać domenie oficjalnej, dobrze ugruntowanej marki. Połączenie nowo zarejestrowanej domeny .vip, treści o tematyce hazardowej oraz brandingu przypominającego dużą firmę bukmacherską może wskazywać, że witryna próbuje przyciągać użytkowników poprzez rozpoznawalność znanej marki, a nie poprzez jasno przypisaną tożsamość biznesową.
Ocena bezpieczeństwa j111d.vip
W czasie skanowania wiele niezależnych sygnałów bezpieczeństwa budziło obawy dotyczące tej domeny. Została oznaczona przez 13 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem, oszustwami lub spamem. Ponadto tytuł strony i prezentacja wizualna ściśle przypominają markę BET365, przy jednoczesnym użyciu niepowiązanej domeny j111d.vip, co może wskazywać na próbę upodobnienia się lub podszywania. Domena jest również skrajnie nowa — ma 12 dni — co jest częstym czynnikiem ryzyka w przypadku krótkotrwałych kampanii phishingowych i oszukańczych.
Skanowanie pod kątem malware nie wykryło złośliwych plików w ograniczonej treści, która została sprawdzona, a główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych wynikach były czyste w czasie tego skanowania. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa ostrożność. Łącznie wielosilnikowy konsensus dotyczący phishingu, prezentacja przypominająca markę na niepowiązanej domenie oraz bardzo niedawna rejestracja przeważają nad czystym wynikiem skanowania plików. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego 2026-10-09 i jest serwowana przez Nginx z adresu IP hostowanego przez HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED w Mong Kok, Hong Kong. Dostępność HTTPS może pomagać szyfrować ruch podczas transmisji, ale sama w sobie nie potwierdza legalności usługi ani deklaracji dotyczących marki widocznych na stronie.
Z perspektywy bezpieczeństwa domeny rejestracja jest bardzo niedawna, a DNSSEC jest niepodpisany, co oznacza, że odpowiedzi DNS nie wydają się mieć ochrony walidacji DNSSEC. Wzorzec nameserverów wydaje się niestandardowy, a nie powiązany z obecnością powszechnie rozpoznawalnej marki konsumenckiej. W dostarczonych ograniczonych wynikach skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale szersze sygnały reputacyjne pozostają niepokojące w czasie analizy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?