65.jj38142.vip
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 65.jj38142.vip
O domínio 65.jj38142.vip parece alojar uma página de destino com temática de apostas ou jogo, associada às marcas “bet365” e “C65”, com imagens desportivas, linguagem promocional e pedidos para descarregar a aplicação. A captura de ecrã mostra jogadores de futebol, referências a torneios e apelos ao registo ou ao descarregamento de uma aplicação, sugerindo que o site se destina a atrair utilizadores interessados em apostas desportivas online ou serviços de apostas relacionados.
Com base na estrutura do domínio e na apresentação da página, este não parece ser um website corporativo oficial estabelecido há muito tempo. O domínio utiliza um subdomínio numérico num endereço .vip registado recentemente, e a marca visível mistura marketing relacionado com jogo com referências a um nome de apostas bem conhecido. Não são evidentes, a partir dos dados de análise fornecidos, uma identidade clara do operador, detalhes da empresa ou informações transparentes sobre a propriedade, pelo que a entidade real por detrás do site não é clara no momento desta análise.
Avaliação de segurança de 65.jj38142.vip
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 19 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções de ameaças baseadas em conteúdo, mas ainda assim acrescenta alguma cautela. A página também parece usar uma marca muito semelhante à de uma empresa de apostas bem conhecida, o que pode indicar uma tentativa de imitar um serviço reconhecível.
Embora a análise de malware na página não tenha detetado ficheiros maliciosos no conteúdo amostrado, isso não se sobrepõe às deteções mais amplas relacionadas com phishing, à idade de registo muito recente e à apresentação suspeita. A combinação de um domínio criado recentemente, falta de reputação estabelecida e sinalizações de phishing por múltiplos motores aumenta materialmente a incerteza para os visitantes.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com expiração em 2026-10-27 e é servido através de nginx num IP de cloud da Microsoft Azure localizado em Hong Kong. A disponibilidade de HTTPS é um sinal de base positivo para a encriptação do transporte, mas não deve ser tratada como prova de legitimidade, porque certificados de baixo custo são normalmente usados tanto por sites legítimos como por sites enganosos.
O domínio é muito recente, registado há 23 dias através da Dynadot, e o DNSSEC parece não estar assinado. Utiliza os nameservers n1.xundns.com e n2.xundns.com. O alojamento num fornecedor de cloud generalista é comum e, por si só, não indica abuso, mas neste caso o registo recente, as deteções relacionadas com phishing e a identidade pouco clara do operador são as preocupações técnicas mais relevantes.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?