c03n.top
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de c03n.top
O domínio c03n.top parece alojar um website de apostas online ou com temática de jogo em língua chinesa. O título da página faz referência a "BET365", e a captura de ecrã mostra desporto, listagens de jogos ao vivo, secções ao estilo de casino, pedidos para descarregar a aplicação, opções de registo/início de sessão e faixas promocionais normalmente associadas a portais de apostas desportivas ou de jogo.
Com base no nome de domínio e na apresentação da página, o site não parece ser um domínio corporativo oficial de uma grande marca de apostas. Em vez disso, pode tratar-se de um site de terceiros que utiliza branding relacionado com jogo e conteúdo desportivo para atrair utilizadores. O domínio é muito recente e não está classificado nas principais listagens de tráfego, o que limita a confiança na sua legitimidade e no seu histórico operacional.
Avaliação de segurança de c03n.top
Foram identificados vários sinais de risco no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, com muitos a classificá-lo como phishing ou relacionado com fraude. Além disso, vários fornecedores de classificação web categorizaram o site como phishing, fraude ou relacionado com jogo. O título da página e o branding visual fazem referência a "BET365", enquanto o domínio real é c03n.top, o que pode indicar uma tentativa de se assemelhar a uma marca de apostas bem conhecida ou de tirar partido dela, em vez de operar a partir de um domínio oficial esperado.
O domínio tem apenas 26 dias, não tem uma classificação de tráfego estabelecida, e uma análise de malware assinalou numerosos ficheiros JavaScript como suspeitos, embora não tenham sido fornecidos nomes específicos de famílias de malware. As verificações de blacklist foram mistas: as principais bases de dados de conteúdo malicioso aqui apresentadas estavam em grande parte limpas, mas o endereço IP do domínio está listado numa blocklist de reputação de correio, e uma fonte adicional de blacklist registou uma listagem genérica de objeto malicioso. Uma única listagem de reputação de correio baseada em DNS é, por si só, um sinal mais fraco, mas neste caso surge juntamente com deteções mais fortes relacionadas com phishing.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com expiração em setembro de 2026 e é servido através de um servidor web Nginx a partir de um IP alojado pela StarCloudGlobal-HK em Chai Wan, Hong Kong. A presença de TLS ajuda a encriptar as ligações em trânsito, mas, por si só, não indica fiabilidade. O domínio utiliza quatro nameservers sob o mesmo namespace do fornecedor e atualmente não está protegido por DNSSEC.
Do ponto de vista do risco técnico, o domínio foi registado muito recentemente, DNSSEC não está assinado, e a análise identificou 11 recursos JavaScript suspeitos em 29 ficheiros examinados. A página também faz referência a serviços externos como Telegram e scripts relacionados com Geetest, que podem ser benignos em algumas implementações, mas também podem surgir em plataformas promocionais ou orientadas para contas que evoluem rapidamente. Em conjunto, a infraestrutura parece funcional, mas relativamente pouco fiável no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?