18806.xyz
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 18806.xyz
18806.xyz parece alojar um portal de apostas ou jogos online em língua chinesa. O título da página faz referência a "welcome-BET365", e a captura de ecrã mostra desporto, listagens de jogos ao vivo, secções ao estilo de casino e mensagens promocionais de bónus, sugerindo que o site se apresenta como uma plataforma de apostas desportivas e jogo.
O próprio domínio é um endereço .xyz numérico curto, em vez de um domínio corporativo com marca, e o conteúdo do site parece orientado para apostas desportivas, eventos ao vivo e atividade de jogo relacionada. Com base no conteúdo da página disponível, poderá estar a visar utilizadores que procuram serviços de jogo online, ao mesmo tempo que invoca a marca de uma conhecida empresa de apostas.
Não é fornecida qualquer identidade clara do operador nos dados da análise. Tendo em conta a discrepância entre o nome de domínio numérico e a marca BET365 apresentada na página, o site poderá estar a tentar atrair visitantes através da associação à marca, em vez de operar a partir de um domínio oficial pertencente à marca.
Avaliação de segurança de 18806.xyz
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, com várias deteções a descrever o site como phishing, malicioso ou relacionado com fraude. Além disso, vários fornecedores de classificação web categorizaram-no como phishing, fraude, relacionado com spam ou jogo. A captura de ecrã também mostra o site a usar a marca BET365 num domínio não relacionado, o que sugere fortemente que poderá estar a imitar uma marca de jogo conhecida.
Outro contexto aumenta a cautela. O domínio tem apenas 19 dias, não tem classificação de tráfego estabelecida e utiliza um endereço .xyz numérico genérico em vez de um domínio oficial de marca reconhecível. Embora a análise de malware não tenha detetado ficheiros maliciosos no conteúdo limitado que verificou, e as principais blocklists de conteúdo malicioso listadas na análise estivessem limpas no momento da revisão, o endereço IP do domínio está listado numa blocklist de reputação de correio. Essa listagem, por si só, não constitui prova forte de abuso do website, mas acrescenta um sinal negativo menor.
Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado válido da Let's Encrypt definido para expirar em 2026-09-18. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. A análise não identificou o software do servidor web, e o site estava alojado num IP em Mong Kok, Hong Kong, sob HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED.
Numa perspetiva de risco técnico, as preocupações mais fortes não são a própria configuração TLS, mas os indicadores envolventes: um domínio registado muito recentemente, DNSSEC não assinado, stack de servidor desconhecida e deteções substanciais de phishing por múltiplos motores. A análise de ficheiros de malware foi limitada e devolveu resultados limpos no momento desta análise, pelo que a principal preocupação parece ser um comportamento enganoso ou fraudulento do site, e não a distribuição confirmada de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?