18075.xyz
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de 18075.xyz
18075.xyz parece ser um website de apostas ou jogos de azar online em língua chinesa. O título da página faz referência a “BET365”, e a captura de ecrã mostra apostas desportivas, listagens de jogos ao vivo, secções de estilo casino e banners promocionais dirigidos a utilizadores interessados em conteúdos de apostas e jogos. A disposição da página inicial inclui navegação de estilo desporto, esports, lotaria e apostas ao vivo, o que sugere que o site se apresenta como uma plataforma de jogos de azar com múltiplas categorias.
Com base no próprio domínio, este não parece ser um domínio oficial da marca da conhecida empresa de apostas referida no título da página e na identidade visual. Em vez disso, parece ser um domínio numérico .xyz registado recentemente e utilizado para alojar um site com temática de jogos de azar que poderá estar a tentar beneficiar do reconhecimento associado a essa marca. O domínio foi registado muito recentemente e está alojado em infraestrutura em Hong Kong, sem qualquer indicação visível nos dados de análise fornecidos de um operador legítimo claramente identificado.
Avaliação de segurança de 18075.xyz
Este domínio apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 12 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. Além disso, várias fontes de classificação web categorizaram o site como phishing, fraude ou conteúdo relacionado com jogos de azar. A captura de ecrã e os metadados da página também mostram identidade visual associada a uma grande empresa de apostas, ao mesmo tempo que utilizam um domínio .xyz não relacionado e recém-criado, o que pode indicar uma tentativa de imitação ou personificação.
O domínio tem apenas 2 dias, não tem classificação de tráfego estabelecida e utiliza um nome de domínio numérico genérico em vez de um domínio oficial de marca reconhecível. Uma análise de malware também assinalou 11 ficheiros JavaScript como suspeitos, embora essas deteções fossem genéricas e não estivessem associadas a uma família de malware identificada. Os dados de blacklist foram mistos: as principais bases de dados de conteúdo malicioso mostradas na análise estavam em grande parte limpas no momento da revisão, mas o domínio ou a sua infraestrutura constavam de uma blocklist de reputação de email e de uma base de dados genérica de objetos maliciosos, o que acrescenta alguma cautela.
Considerados em conjunto, a combinação de deteções de phishing por múltiplos motores, registo muito recente, apresentação de estilo de marca num domínio não relacionado e conclusões suspeitas relativas a scripts sugere risco elevado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que expira em 2026-09-26. Está alojado num servidor web Nginx no endereço IP 154.39.104.132, associado a infraestrutura de alojamento em Chai Wan, Hong Kong. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista da segurança, as preocupações técnicas mais notáveis são o registo muito recente do domínio, a ausência de DNSSEC e as conclusões genéricas suspeitas da análise de malware em vários recursos JavaScript. O site também faz referência a serviços externos como Telegram e a um script relacionado com CAPTCHA, o que não é inerentemente malicioso, mas no contexto de deteções relacionadas com phishing poderá justificar cautela adicional.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?