v36p.top
Kategoria: Gambling
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis v36p.top
Domena v36p.top wydaje się hostować chińskojęzyczną stronę internetową z zakładami online i grami hazardowymi. Na podstawie tytułu strony, brandingu na stronie oraz zrzutu ekranu przedstawia się jako platforma w stylistyce BET365, oferująca zakłady sportowe, wydarzenia na żywo, gry typu loteryjnego, e-sport oraz sekcje w stylu kasyna. Strona główna zawiera zachęty do logowania i rejestracji, banery promocyjne, listy meczów oraz nawigację związaną z aplikacją, co sugeruje, że została zaprojektowana w celu przyciągania rejestracji użytkowników i wpłat.
Operator nie jest jednoznacznie zidentyfikowany w dostarczonych danych skanowania, a sama nazwa domeny nie wydaje się odpowiadać znanej marce BET365. Witryna wykorzystuje branding kojarzony z tą firmą hazardową, działając jednocześnie pod odrębną, niedawno zarejestrowaną domeną .top, co może wskazywać na nieoficjalną usługę lub usługę naśladującą, a nie na ugruntowaną główną domenę marki.
Ocena bezpieczeństwa v36p.top
Ta strona internetowa wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 21 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto domena jest bardzo nowa i ma 46 dni, nie ma ustalonej pozycji w rankingach ruchu, a strona bardzo przypomina branding BET365, używając jednocześnie niepowiązanej nazwy domeny, co może wskazywać na sobowtóra mającego na celu imitowanie znanej marki hazardowej.
Skan malware oznaczył również 11 plików JavaScript jako podejrzane, chociaż nie podano żadnych konkretnych nazw rodzin malware. Poza tym kontrole baz danych zagrożeń były w dużej mierze czyste, ale adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem ostrzegawczym, a nie rozstrzygającym dowodem dotyczącym zawartości strony internetowej. Biorąc to pod uwagę wraz z konsensusem silników ukierunkowanym na phishing i niedopasowaniem brandingu, ogólny profil ryzyka wydaje się podwyższony.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez urząd certyfikacji i jest udostępniana przez serwer WWW Nginx. Rozwiązuje się do adresu IP 154.39.104.142 i wydaje się być hostowana na infrastrukturze w Chai Wan, Hong Kong. Ważność certyfikatu wskazuje, że w czasie skanowania skonfigurowano szyfrowany transport, chociaż samo szyfrowanie nie potwierdza legalności.
Z perspektywy bezpieczeństwa domeny domena jest nowo zarejestrowana, DNSSEC nie jest włączony, a serwery nazw korzystają z ogólnej konfiguracji zewnętrznego dostawcy. Skan odnotował również wiele podejrzanych zasobów JavaScript oraz oparty na DNS wpis dotyczący reputacji poczty dla tego IP. Czynniki te same w sobie nie dowodzą złośliwego działania, ale stanowią dodatkowe techniczne sygnały ostrożności, gdy są rozpatrywane wraz z szerszymi detekcjami phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?