tezowin.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis tezowin.com
Tezowin wydaje się być internetowym kasynem kryptowalutowym, które promuje sloty, gry autorskie, bonusy oraz to, co określa jako grę „provably fair”. Strona główna przedstawia je jako platformę hazardową, na której użytkownicy mogą się rejestrować, logować i grać w gry w stylu kasynowym przy użyciu kryptowalut i wpłat bankowych, a marketing koncentruje się na nagrodach, funkcjach VIP i szybkich wypłatach.
Na podstawie tytułu strony, metadanych i widocznej treści strony głównej witryna jest pozycjonowana w sektorze hazardu online, a nie jako ogólna usługa informacyjna lub programistyczna. Operator nie jest wyraźnie zidentyfikowany w dostarczonych danych skanu, chociaż domena jest zarejestrowana za pośrednictwem komercyjnego rejestratora i hostowana na infrastrukturze w Stanach Zjednoczonych. Witryna twierdzi również na stronie, że działa dłużej, niż wskazuje wiek domeny pokazany w danych WHOIS, co może uzasadniać dodatkową ostrożność.
Ocena bezpieczeństwa tezowin.com
Ta domena wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji opisywało phishing lub inną oszukańczą działalność. Ponadto wielu dostawców klasyfikacji stron internetowych skategoryzowało witrynę jako phishing, oszustwo lub hazard. Skan malware również zgłosił złośliwy poziom zagrożenia i oznaczył jeden plik oraz liczne wewnętrzne adresy URL zasobów jako podejrzane, chociaż te heurystyczne ustalenia na poziomie plików są na ogół mniej rozstrzygające niż szeroki konsensus wielu silników.
Istnieją również dodatkowe sygnały ostrożności poza detekcjami silników. Domena jest bardzo nowa i ma około 91 dni, nie ma ustalonego rankingu ruchu w dostarczonych danych, a jej adres IP figuruje na jednej liście blokad reputacji poczty. Jeden dodatkowy wpis w bazie danych zagrożeń również wymieniał tę domenę, podczas gdy kilka głównych baz danych dotyczących złośliwej zawartości było czystych w czasie tego skanu. Połączenie młodej domeny, klasyfikacji związanych z phishingiem oraz stosunkowo wysokiej liczby detekcji przez silniki bezpieczeństwa istotnie zwiększa ryzyko.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanu, co oznacza, że ruch może być szyfrowany podczas transmisji. Jednak samo HTTPS nie wskazuje na legalność. Serwer wydaje się działać na nginx na adresie IP hostowanym przez FranTech Solutions w Staten Island, United States.
DNSSEC nie jest włączony dla tej domeny, a domena jest stosunkowo nowa. Skan odnotował również wpis na liście blokad reputacji poczty na poziomie IP oraz detekcje heurystyczne w wielu zasobach witryny. Chociaż niektóre detekcje zasobów mogą odzwierciedlać ogólne dopasowywanie wzorców, szerszy obraz techniczny nadal sugeruje, że podwyższona ostrożność jest odpowiednia w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?