s32f.top
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis s32f.top
Domena s32f.top wydaje się hostować chińskojęzyczną stronę internetową z zakładami online i grami hazardowymi. Na podstawie tytułu strony, etykiet nawigacyjnych i zrzutu ekranu, witryna prezentuje zakłady sportowe, mecze na żywo, oferty w stylu loterii oraz sekcje w stylu kasyna pod marką BET365, wraz z monitami logowania i rejestracji skierowanymi do użytkowników końcowych.
Operator nie jest jednoznacznie zidentyfikowany w dostarczonych danych skanowania, a sama domena nie wydaje się odpowiadać oczywistej oficjalnej domenie marki. Witryna używa krótkiej nazwy domeny o niewielkim kontekście zamiast rozpoznawalnego firmowego adresu internetowego, co może utrudniać weryfikację własności i odpowiedzialności na podstawie dostępnych danych.
Na podstawie widocznych treści ta strona internetowa wydaje się być skierowana do użytkowników zainteresowanych usługami związanymi z hazardem, w szczególności zakładami sportowymi i powiązanymi ofertami promocyjnymi. Branding i układ sugerują, że może próbować kojarzyć się z dobrze znaną marką bukmacherską, ale dane skanowania nie dostarczają dowodów na autoryzowane działanie tej marki.
Ocena bezpieczeństwa s32f.top
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto strona wyraźnie przedstawia się jako BET365, używając jednocześnie niepowiązanej domeny s32f.top, co może wskazywać na konfigurację sobowtóra lub podszywania się, a nie oficjalną własność marki.
Domena jest również bardzo nowa, ma około 30 dni, i nie ma widocznego rankingu ruchu w dostarczonych danych. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w ograniczonej sprawdzonej zawartości, nie przeważa to nad szerszymi sygnałami reputacyjnymi. Wyniki blacklist były mieszane: główne bazy danych dotyczące złośliwych treści w dostarczonych danych były czyste, ale adres IP domeny figuruje na jednej blockliście reputacji pocztowej, a jedno dodatkowe źródło blacklist oznaczyło ją jako złośliwą. Wpis na liście reputacji pocztowej opartej na DNS jest słabszym sygnałem niż detekcje phishingu, ale nadal zwiększa ostrożność.
Łącznie połączenie detekcji phishingu przez wiele silników, bardzo niedawnej rejestracji, braku historii reputacyjnej oraz pozornego podobieństwa do marki budzi poważne obawy. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanowania, co oznacza, że ruch może być szyfrowany podczas transmisji. Jednak samo HTTPS nie weryfikuje legalności działalności. Serwer wydaje się działać na Nginx i wskazuje na adres IP hostowany przez HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED w Mong Kok, Hong Kong.
DNSSEC nie jest włączony, więc odpowiedzi DNS nie wydają się mieć tej dodatkowej warstwy ochrony autentyczności. Domena jest nowo zarejestrowana i używa serwerów nazw w domenie 1111343.com, podczas gdy skan nie dostarczył dowodów na dojrzały lub przejrzysty ślad infrastrukturalny. W tym kontekście główne obawy dotyczą reputacji i zachowania, a nie ważności certyfikatu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?