2276987365.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 2276987365.com
2276987365.com parece ser uma página de destino relacionada com jogos de azar, apresentada em chinês e visualmente estilizada em torno da marca Bet365. A captura de ecrã mostra imagens desportivas, botões repetidos de "enter official site", um pedido para descarregar uma aplicação e mensagens a indicar que o domínio atual irá expirar em breve e que os utilizadores devem mudar para um endereço diferente. Isto sugere que a página está a ser usada como uma página de redirecionamento ou de acesso para tráfego de apostas online, em vez de um serviço autónomo completo.
Com base apenas no formato do domínio, o site não parece usar um nome comercial descritivo e, em vez disso, recorre a um domínio numérico, o que por vezes pode estar associado a infraestruturas de campanha descartáveis ou frequentemente rotativas. O conteúdo da página não identifica claramente um operador independente, e a marca apresentada parece referir-se a uma conhecida empresa de apostas, em vez de uma organização distinta a operar sob este domínio.
Avaliação de segurança de 2276987365.com
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou relacionado com fraude. Além disso, várias fontes de classificação web associaram o site a phishing, enquanto outra o categorizou como gambling. A captura de ecrã também suscita preocupação porque utiliza de forma destacada o nome e a marca Bet365 enquanto opera a partir de um domínio numérico não relacionado, o que pode indicar uma configuração de imitação ou de estilo de personificação.
Existem também sinais de aviso operacionais. A página incentiva os visitantes a usar um domínio de substituição "latest" e promove descarregamentos de aplicações e pontos de entrada alternativos, padrões que podem estar associados a infraestruturas evasivas ou rotativas. Embora as principais listas de bloqueio de malware de conteúdo incluídas na análise não tenham detetado ameaças no momento desta análise, o endereço IP do domínio constava de uma blocklist de reputação de correio, o que é um sinal mais fraco, mas ainda assim de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site parece ter uma configuração SSL/TLS inválida ou em falta, e a data de expiração do certificado registada está muito no passado, o que pode indicar uma implementação HTTPS com falhas ou uma gestão incompleta de certificados no momento desta análise. DNSSEC não está assinado, pelo que as respostas DNS não parecem beneficiar de validação DNSSEC. O domínio usa nameservers Cloudflare, enquanto o IP do servidor resolvido estava alojado por um fornecedor em Mong Kok, Hong Kong.
Do ponto de vista da infraestrutura, a combinação de um domínio numérico não relacionado, identificação pouco clara do servidor e HTTPS expirado ou em falta aumenta a incerteza. Nenhum destes fatores, por si só, prova intenção maliciosa, mas podem reduzir a confiança na legitimidade operacional e na postura de segurança do site no momento da revisão.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?