j168r.vip
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis j168r.vip
j168r.vip wydaje się portalem logowania związanym z hazardem, prawdopodobnie skierowanym do użytkowników chińskojęzycznych. Tytuł strony zawiera odniesienie do „BET365”, a zrzut ekranu pokazuje tło w stylu kasynowym oraz formularz nazwy użytkownika/hasła, co sugeruje, że witryna może przedstawiać się jako strona dostępu do zakładów lub gier online, a nie ogólna witryna informacyjna.
Na podstawie nazwy domeny, układu strony i podlinkowanych zasobów nie wygląda to na rozbudowaną witrynę korporacyjną ani dobrze ugruntowaną usługę konsumencką. Witryna wydaje się koncentrować na logowaniu do konta, przy niewielkiej widocznej identyfikacji firmy, przejrzystości własności lub dodatkowych informacjach biznesowych na stronie docelowej. Taka kombinacja może być zgodna z prywatnym portalem bukmacherskim, bramą w stylu afiliacyjnym lub stroną logowania upodobnioną do innej.
W danych skanowania nie podano wyraźnej tożsamości operatora. Domena jest bardzo nowa i używa ogólnie wyglądającego adresu .vip zamiast oczywistej oficjalnej domeny marki, co może utrudniać niezależną weryfikację.
Ocena bezpieczeństwa j168r.vip
Wyniki skanowania wskazują na podwyższone ryzyko w czasie analizy. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele z tych wykryć klasyfikowało ją jako phishing. Ponadto tytuł strony odnosi się do znanej marki bukmacherskiej, jednocześnie używając innej nazwy domeny, a witryna prezentuje formularz do wprowadzania danych uwierzytelniających. To podobieństwo może wskazywać, że witryna próbuje sprawiać wrażenie powiązanej z rozpoznawalną platformą hazardową, choć może tak nie być.
Domena ma zaledwie 6 dni, nie ma ustalonego rankingu ruchu w dostarczonych danych i udostępnia minimalny interfejs skoncentrowany na logowaniu, z ograniczonymi informacjami o własności lub wiarygodności. Skan pod kątem malware oznaczył również 11 plików JavaScript jako podejrzane, chociaż były to ogólne wykrycia heurystyczne, a nie nazwane rodziny malware. Osobno adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa ostrożność.
Łącznie wykrycia phishingu przez wiele silników, bardzo niedawna rejestracja, tytuł strony odwołujący się do marki oraz wygląd sugerujący wyłudzanie danych uwierzytelniających stanowią istotne sygnały ostrzegawcze. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego 2026-11-23 i jest serwowana przez Nginx z adresu IP hostowanego przez StarCloudGlobal-HK w Hong Kong. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza, że operator jest godny zaufania. Domena używa czterech serwerów nazw w domenie 1111343.com i nie wydaje się mieć włączonego DNSSEC.
Z perspektywy bezpieczeństwa najbardziej godne uwagi obawy to bardzo niedawna data utworzenia domeny, niepodpisany status DNSSEC oraz obecność wielu plików JavaScript oznaczonych jako podejrzane przez skanowanie heurystyczne. Strona ładuje również skrypty konfiguracyjne związane z komponentami wiadomości i weryfikacji, co samo w sobie nie jest z natury złośliwe, ale może uzasadniać dodatkową kontrolę w kontekście nowo zarejestrowanego portalu logowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?