t68x.top
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis t68x.top
Domena t68x.top wydaje się hostować chińskojęzyczną stronę internetową o tematyce zakładów online lub hazardu. Tytuł strony odnosi się do „BET365”, a zrzut ekranu pokazuje sport, mecze na żywo, sekcje w stylu loteryjnym, banery promocyjne oraz elementy logowania/rejestracji konta. Na podstawie widocznych treści strona wydaje się przedstawiać jako portal bukmacherski lub gamingowy skierowany do użytkowników zainteresowanych zakładami sportowymi i powiązanymi aktywnościami bukmacherskimi.
Operator nie jest jednoznacznie wskazany w dostarczonych danych skanowania, a sama nazwa domeny nie wydaje się odpowiadać rozpoznawalnej oficjalnej tożsamości marki. Strona wykorzystuje oznaczenia związane z dobrze znaną nazwą bukmacherską, działając jednocześnie pod odrębną, niedawno zarejestrowaną domeną .top, co może wskazywać na nieoficjalną lub naśladującą konfigurację, a nie na stronę korporacyjną o jasno przypisanym podmiocie.
Ocena bezpieczeństwa t68x.top
Ta domena wykazuje kilka wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako związaną z phishingiem lub oszustwem. Ponadto kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem, podczas gdy treść strony prezentuje również branding o tematyce hazardowej. Domena jest bardzo nowa i ma 61 dni, nie ma ustalonego rankingu ruchu, a widoczna strona używa nazwy dobrze znanej marki bukmacherskiej w innej domenie, co może wskazywać na sobowtóra mającego na celu imitowanie tej marki.
Wyniki blacklist nie były jednoznacznie czyste, lecz mieszane. Główne bazy danych dotyczące złośliwych treści w dostarczonych danych nie wykryły zagrożeń w czasie tego skanowania, ale adres IP domeny figuruje na jednej blockliście reputacji poczty, a jeden dodatkowy wpis blacklist w danych skanowania oznaczył ją w ogólny sposób jako złośliwą. Chociaż skanowanie plików pod kątem malware nie zidentyfikowało złośliwych plików w ograniczonej sprawdzonej zawartości, nie przeważa to nad szerszymi detekcjami związanymi z phishingiem i niedopasowaniem brandingu widocznym na stronie.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona używa ważnego certyfikatu SSL Let's Encrypt wygasającego 2026-09-12 i jest serwowana przez Nginx z adresu IP hostowanego przez HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED w Mong Kok, Hong Kong. Dostępność HTTPS może pomagać szyfrować ruch podczas transmisji, ale sama w sobie nie potwierdza legalności usługi ani operatora, który za nią stoi.
Z perspektywy bezpieczeństwa domen domena została niedawno zarejestrowana, używa rozszerzenia .top i ma wyłączone DNSSEC (unsigned). Wzorzec nameserverów wydaje się generyczny, a nie silnie powiązany z marką. W dostarczonym ograniczonym wyniku skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale połączenie niedawnej rejestracji, detekcji związanych z phishingiem i pozornej prezentacji w stylu marki pozostaje problemem technicznym i reputacyjnym w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?