j111d.vip
Categoria: Phishing, Spam
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de j111d.vip
O domínio j111d.vip parece alojar um website de apostas online ou com temática de jogo em língua chinesa. O título da página faz referência a "BET365", e a captura de ecrã mostra secções de desporto, estilo casino, listagens de jogos ao vivo, promoções e elementos de início de sessão/registo de conta. Com base no conteúdo visível, o site parece apresentar-se como uma plataforma de apostas desportivas e jogos dirigida a utilizadores interessados em apostas desportivas e serviços de apostas relacionados.
O operador não está claramente identificado nos dados de análise fornecidos, e o próprio nome de domínio não parece corresponder ao domínio oficial de uma marca bem estabelecida. A combinação de um domínio .vip recentemente registado, conteúdo com temática de jogo e branding que se assemelha ao de uma grande empresa de apostas pode indicar que o site está a tentar atrair utilizadores através do reconhecimento de uma marca familiar, em vez de o fazer através de uma identidade empresarial claramente atribuível.
Avaliação de segurança de j111d.vip
Múltiplos sinais de segurança independentes suscitam preocupações relativamente a este domínio no momento da análise. Foi assinalado por 13 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing, fraude ou relacionado com spam. Além disso, o título da página e a apresentação visual assemelham-se de perto à marca BET365, ao mesmo tempo que utilizam o domínio não relacionado j111d.vip, o que pode indicar uma tentativa de imitação ou personificação. O domínio é também extremamente recente, com apenas 12 dias, o que é um fator de risco comum em campanhas de phishing e fraude de curta duração.
A análise de malware não detetou ficheiros maliciosos no conteúdo limitado que foi verificado, e as principais bases de dados de ameaças centradas em conteúdo nos resultados fornecidos estavam limpas no momento desta análise. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela. Em conjunto, o consenso multi-motor de phishing, a apresentação semelhante à de uma marca num domínio não relacionado e o registo muito recente sobrepõem-se à análise limpa de ficheiros. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com expiração em 2026-10-09 e é servido através de Nginx a partir de um IP alojado pela HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED em Mong Kok, Hong Kong. A disponibilidade de HTTPS pode ajudar a cifrar o tráfego em trânsito, mas por si só não verifica a legitimidade do serviço nem das alegações de marca apresentadas na página.
Do ponto de vista da segurança do domínio, o registo é muito recente e o DNSSEC não está assinado, o que significa que as respostas DNS não parecem ter proteção de validação DNSSEC. O padrão de nameserver parece personalizado, em vez de estar associado a uma presença de marca de consumo amplamente reconhecida. Não foram identificados ficheiros maliciosos, ligações externas nem iframes nos resultados limitados da análise fornecidos, mas os sinais de reputação mais amplos continuam a ser preocupantes no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?