m.tyc643.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis m.tyc643.com
m.tyc643.com wydaje się być chińskojęzycznym portalem hazardu online, który promuje gry kasynowe, zakłady sportowe, e-sport oraz powiązaną rozrywkę. Tytuł strony i metaopis odnoszą się do 太阳城集团 i opisują środowisko zakładów wieloplatformowych z dostępem mobilnym, bonusami promocyjnymi oraz obsługą wpłat w USDT. Zrzut ekranu pokazuje wiele dużych przycisków wejściowych prowadzących do różnych marek hazardowych i sekcji, co sugeruje, że witryna działa jako brama lub strona docelowa dla usług bukmacherskich, a nie jako ogólna witryna informacyjna.
Na podstawie widocznych treści witryna może być kierowana do użytkowników poszukujących dostępu do kasyna online na rynkach chińskojęzycznych. Przedstawia się jako ugruntowana platforma rozrywkowa z deklaracjami długotrwałej wiarygodności, jednak sama domena jest niedawno zarejestrowanym adresem o niskim profilu, bez istotnego rankingu ruchu podanego w danych skanu. Operator nie jest jednoznacznie zidentyfikowany w dostarczonych szczegółach skanu poza informacjami o rejestracji domeny i hostingu, więc status własności i licencjonowania nie mógł zostać niezależnie zweryfikowany na podstawie dostępnych danych.
Ocena bezpieczeństwa m.tyc643.com
Ta domena została oznaczona przez 11 z 91 silników bezpieczeństwa w czasie skanowania, przy czym wiele źródeł sklasyfikowało ją jako phishing lub powiązaną z oszustwami. Ponadto strona została skategoryzowana przez kilku dostawców klasyfikacji stron internetowych jako phishing/oszustwo, podczas gdy inny sklasyfikował ją jako hazard. To połączenie wykryć związanych z phishingiem i treści o tematyce hazardowej stanowi istotny sygnał ryzyka, zwłaszcza w przypadku nowo zarejestrowanej domeny bez ustalonego profilu ruchu.
Skan pod kątem malware zgłosił również jeden oznaczony plik i oznaczył dużą liczbę linków oraz zasobów w witrynie jako złośliwe na podstawie analizy heurystycznej. Chociaż wykrycia heurystyczne mogą czasami dawać wyniki fałszywie dodatnie, szerszy wzorzec w tym przypadku budzi większe obawy, ponieważ jest wspierany przez wielosilnikowe wykrycia phishingu, a nie pojedynczy odosobniony alert. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż listy zagrożeń oparte na treści, ale nadal zwiększa potrzebę ostrożności.
Zrzut ekranu pokazuje stronę docelową w stylu bukmacherskim oferującą bonusy, obsługę kryptowalut i linki do wielu marek hazardowych, co może być zgodne z zachowaniem wysokiego ryzyka typu afiliacyjnego, przekierowującego lub podszywającego się. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie skanowania był ustawiony na 2026-09-26. Wygląda na to, że jest serwowana przez nginx z adresu IP hostowanego przez Starbow Ltd w Hong Kong. DNSSEC nie jest włączony, a domena korzysta z serwerów nazw z gname-dns.com. Domena jest również bardzo nowa, z wiekiem około 143 dni w momencie odzwierciedlonym w danych skanu.
Z perspektywy bezpieczeństwa główne obawy nie dotyczą podstawowej konfiguracji TLS, lecz sygnałów reputacyjnych: wielu wykryć phishingu, oznaczonego pliku JavaScript, rozległych alertów heurystycznych dotyczących podlinkowanych zasobów oraz wpisu reputacji poczty na poziomie IP. Wykorzystanie młodej domeny, niepodpisany status DNSSEC oraz bezpośrednie odniesienia do alternatywnego punktu końcowego IP/port mogą dodatkowo zwiększać niepewność co do infrastruktury witryny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?