j71i.vip
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis j71i.vip
Domena j71i.vip wydaje się hostować witrynę o tematyce hazardowej, stylizowaną wokół zakładów sportowych, meczów na żywo, gier w stylu kasynowym oraz powiązanych treści promocyjnych. Tytuł strony i zrzut ekranu wyraźnie odnoszą się do marki "BET365" i pokazują interfejs w języku chińskim z sekcjami dotyczącymi sportu, esportu, loterii i transmisji na żywo, co sugeruje, że witryna jest kierowana do użytkowników zainteresowanych usługami zakładów online.
Na podstawie dostępnej zawartości strony nie wydaje się to neutralną witryną informacyjną; wygląda na to, że przedstawia się jako platforma zakładów online lub portal powiązany z dobrze znaną marką hazardową. Jednak sama nazwa domeny nie jest powiązana z tą marką, a dostępne dane ze skanu nie wskazują zweryfikowanego operatora ani legalnego właściciela korporacyjnego. Domena jest również bardzo nowa, co ogranicza zaufanie do jej reputacji i historii działania.
Ocena bezpieczeństwa j71i.vip
Ta domena wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub złośliwą. Ponadto witryna ma zaledwie 47 dni, nie ma ustalonej pozycji w rankingach ruchu, a prezentacja strony ściśle wykorzystuje tożsamość dobrze znanej marki bukmacherskiej, działając jednocześnie pod niepowiązaną nazwą domeny. To podobieństwo może wskazywać na próbę upodobnienia się lub podszywania, mającą na celu pozyskanie loginów, płatności lub innych wrażliwych informacji użytkowników.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Główne przedstawione tutaj kontrole złośliwości treści nie wykryły zagrożenia w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem ostrzegawczym, a nie rozstrzygającym dowodem dotyczącym zawartości witryny. Sam skan plików pod kątem malware nie wykrył oznaczonych plików, ale nie przeważa to nad szerszym konsensusem wielu silników co do phishingu oraz wyraźną niezgodnością marki widoczną na stronie.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym 2026-09-23. Wygląda na to, że jest serwowana przez Nginx z adresu IP w Hong Kong, a domena używa czterech nameserverów w domenie 1111343.com. DNSSEC nie jest włączony, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej kontroli autentyczności.
Z perspektywy infrastruktury konfiguracja jest dość minimalna i sama w sobie nie potwierdza legalności. Połączenie nowo zarejestrowanej domeny, niepodpisanego statusu DNSSEC, niebrandowanej nazwy domeny oraz strony, która wydaje się naśladować dużą markę hazardową, może być w tym kontekście uznane za niepokojące, mimo że sam certyfikat jest ważny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?