06003.cc
Categoria: Gambling
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 06003.cc
O domínio 06003.cc parece alojar uma página de destino promocional em língua chinesa para um serviço de jogos online ou relacionado com jogos de azar com as marcas "KY" e "835.cc." A captura de ecrã mostra imagens de estilo casino, ofertas de bónus, pedidos para descarregar aplicações e linguagem de marketing habitualmente associada a apostas online, jogos de cartas ou plataformas de jogo, em vez de um website informativo geral.
Com base no conteúdo visível, o site parece concebido principalmente como uma página de conversão de tráfego que incentiva os visitantes a registarem-se ou a descarregarem uma aplicação. O próprio domínio é numérico e não apresenta uma marca forte, o que pode indicar que está a ser utilizado como ponto de entrada de campanha ou de estilo redirecionamento, em vez de ser a principal identidade pública do serviço. Não é visível qualquer identidade clara do operador nos dados de análise fornecidos.
Avaliação de segurança de 06003.cc
Os resultados da análise mostram sinais mistos, mas preocupantes, no momento desta análise. O domínio foi assinalado por 2 de 91 motores de segurança, incluindo classificações de phishing e malicioso, e uma análise de malware também assinalou uma página analisada como maliciosa. Além disso, uma fonte de estilo blacklist listou a página com uma designação genérica de objeto suspeito. Embora as principais bases de dados de conteúdo malicioso nos dados fornecidos estivessem, de resto, limpas, estas deteções ainda sugerem que o site pode justificar cautela.
O conteúdo da página também levanta indicadores de risco independentes da análise de malware. A captura de ecrã mostra uma página promocional de estilo jogo de azar com mensagens agressivas de bónus, pedidos para descarregar aplicações e branding que direciona os utilizadores para um nome de domínio diferente do que foi analisado. Esse tipo de configuração pode estar associado a comportamento de redirecionamento, afiliação ou página espelho, o que pode tornar a propriedade e a fiabilidade mais difíceis de verificar.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio tem aproximadamente 3 anos e está registado através da DYNADOT LLC. Resolve para um IP alojado na Microsoft Azure Cloud em Hong Kong, utilizando nameservers em dnsip.com. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Uma preocupação técnica notável é que o SSL/TLS parece inválido ou em falta nos dados da análise, com o estado do certificado reportado a não indicar uma configuração segura atualmente válida. O software do servidor web não foi identificado. A página também faz referência a um ficheiro JavaScript alojado externamente a partir de um domínio de object-storage, o que não é inerentemente malicioso, mas pode aumentar o risco se a entrega de scripts de terceiros não for rigorosamente controlada.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?