m18v.top
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis m18v.top
Domena m18v.top wydaje się hostować chińskojęzyczną stronę internetową o tematyce zakładów online lub hazardu. Tytuł strony zawiera odniesienie do „welcome-BET365”, a zrzut ekranu pokazuje sporty, mecze na żywo, sekcje w stylu kasyna oraz banery promocyjne dotyczące wpłat i bonusów. Na podstawie widocznej treści strona wydaje się być skierowana do użytkowników zainteresowanych zakładami sportowymi, grami na żywo i powiązanymi usługami obstawiania.
Operator nie jest jednoznacznie zidentyfikowany w dostarczonych danych skanowania, a sama domena nie wydaje się odpowiadać domenie oficjalnej, dobrze ugruntowanej marki. Strona korzysta z bardzo niedawno zarejestrowanej domeny .top i prezentuje oznaczenia marki powiązane z dużą nazwą z branży hazardowej, co może wskazywać na nieoficjalny podmiot afiliacyjny, klon lub operację podszywającą się wizualnie, a nie na stronę korporacyjną o jasno przypisanym właścicielu.
Ocena bezpieczeństwa m18v.top
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym wiele klasyfikacji wskazywało na phishing, oszustwo lub inne złośliwe zachowanie. Ponadto kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako powiązaną z phishingiem, podczas gdy sama strona prezentuje oznaczenia marki bardzo przypominające dużą markę bukmacherską i może być sobowtórem mającym przyciągać użytkowników dzięki znajomości marki. Domena jest również bardzo nowa, co może zwiększać niepewność w połączeniu z prezentacją w stylu podszywania się.
Dane z blacklist i reputacyjne były mieszane, a nie całkowicie czyste. Główne bazy danych dotyczące złośliwej zawartości i phishingu w dostarczonych wynikach nie wszystkie zgłaszały wpis, ale adres IP domeny figuruje na jednej liście blokowania reputacji poczty, a jedno dodatkowe źródło blacklist oznaczyło ją ogólną etykietą złośliwego obiektu. Chociaż skan plików pod kątem malware nie wykrył oznaczonych plików w ograniczonej przeskanowanej próbce, nie przeważa to nad szerszymi wykryciami związanymi z phishingiem i podejrzanym wzorcem oznaczeń marki widocznym na stronie.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie tego skanowania był ustawiony na 2026-09-12. Wydaje się, że jest serwowana przez Nginx z adresu IP geolokalizowanego w Mong Kok, Hong Kong, pod HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED. Skan nie dostarczył szczegółów dotyczących wynegocjowanego protokołu TLS, więc siła pełnej konfiguracji SSL/TLS nie mogła zostać w pełni oceniona na podstawie dostępnych danych.
Z perspektywy infrastruktury domena ma tylko 61 dni, korzysta z czterech nameserverów w domenie 1111343.com i ma DNSSEC unsigned. Sam ważny certyfikat nie powinien być traktowany jako sygnał zaufania, ponieważ tanie certyfikaty są powszechnie używane zarówno przez legalne, jak i wątpliwe strony. Połączenie niedawnej rejestracji, statusu DNSSEC unsigned oraz wykryć związanych z phishingiem może uzasadniać dodatkową ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?