m.xpj23357.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis m.xpj23357.com
Domena m.xpj23357.com wydaje się hostować chińskojęzyczny portal hazardu online, skoncentrowany na linkach dostępowych do kasyn i zakładów. Tytuł strony i metadane odnoszą się do brandingu kasyn w stylu Makau, gier online, obsługi płatności, w tym USDT, oraz ofert promocyjnych dla nowych użytkowników. Zrzut ekranu pokazuje stronę docelową z wieloma dużymi przyciskami prowadzącymi do różnych marek lub sekcji związanych z hazardem, co sugeruje, że witryna pełni funkcję punktu wejścia, a nie rozbudowanej korporacyjnej strony internetowej.
Na podstawie widocznych treści i metadanych witryna wydaje się być skierowana do użytkowników poszukujących usług typu kasyno online, sportsbook lub loteria. Operator nie jest jednoznacznie zidentyfikowany w dostarczonych danych skanowania, a sama domena nie wydaje się odpowiadać dobrze ugruntowanej publicznej marce. Użycie wielu nazw kasyn i języka promocyjnego może wskazywać na bramę w stylu afiliacyjnym, witrynę lustrzaną lub nieoficjalną stronę dostępową do usług hazardowych.
Ocena bezpieczeństwa m.xpj23357.com
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub związaną z oszustwami. Wielu dostawców klasyfikacji stron internetowych również zaklasyfikowało ją jako phishing, podczas gdy jeden zaklasyfikował ją jako hazard. Ponadto skan malware zgłosił jeden oznaczony skrypt i oznaczył dużą liczbę wewnętrznych linków i zasobów jako podejrzane lub obiekty o wzorcach złośliwych.
Domena jest również bardzo nowa, ma zaledwie 79 dni, i nie ma ustalonego rankingu ruchu w dostarczonych danych. Chociaż główne bazy danych złośliwych treści wymienione w skanie były w większości czyste w momencie przeglądu, obecny był jeden wpis w bazie zagrożeń, a adres IP domeny figurował na jednej liście blokowania reputacji poczty. Ten wpis oparty na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa ostrożność, gdy jest rozpatrywany wraz z szerszymi wynikami skanowania.
Łącznie połączenie wykryć phishingu przez wiele silników, wykrycia złośliwego skryptu, nowo zarejestrowanej domeny oraz promocyjnych treści o tematyce hazardowej sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego 2026-09-12 i jest udostępniana przez HTTPS, co wskazuje na szyfrowany transport, ale samo w sobie nie potwierdza wiarygodności. Serwer WWW wydaje się być nginx, hostowany na adresie IP powiązanym ze Starbow Ltd w Hongkongu. DNSSEC nie jest włączony, a domena używa serwerów nazw w domainnamedns.com.
Z technicznego punktu widzenia ryzyka skan zidentyfikował oznaczony zasób JavaScript pod /e/dongpo/tz/tz.js oraz liczne podlinkowane zasoby oznaczone przez skaner malware jako podejrzane. Domena jest hostowana na adresie IP serwera 156.227.113.22, podczas gdy jeden oznaczony zasób odwoływał się również do oddzielnego adresu IP przez HTTPS na niestandardowym porcie, co może wymagać dodatkowej analizy. Młody wiek domeny i niepodpisana konfiguracja DNS zwiększają niepewność, choć same w sobie nie są rozstrzygające.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?