j168q.vip
Categoria: Suspicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de j168q.vip
O domínio j168q.vip parece alojar um portal de início de sessão relacionado com jogos de azar. O título da página faz referência a "BET365", enquanto a captura de ecrã mostra um fundo com tema de casino e um formulário de início de sessão de conta em língua chinesa, sugerindo que o site poderá estar a visar utilizadores que procuram acesso a serviços de apostas ou jogos online. A utilização de um domínio curto e sem marca, em vez de um domínio corporativo evidente, pode indicar um afiliado, espelho ou ponto de acesso não oficial, em vez de um website principal da marca.
Com base no conteúdo visível e nos dados de categorização de terceiros, o site parece enquadrar-se na categoria Gambling, com alguns classificadores de segurança também a associá-lo a phishing ou fraude. Não é visível qualquer identidade clara do operador, detalhes da empresa ou informações de propriedade nos dados de análise fornecidos, e o próprio domínio tem apenas alguns dias, o que limita a confiança na sua legitimidade e proveniência.
Avaliação de segurança de j168q.vip
Este domínio foi assinalado por 13 de 91 motores de segurança no momento desta análise, com múltiplas deteções a descrevê-lo como relacionado com phishing ou fraude. Além disso, várias fontes de classificação web classificaram-no como suspeito ou relacionado com phishing, enquanto outra o categorizou como gambling. A referência a "BET365" no título da página, combinada com um nome de domínio diferente, pode indicar que o site está a tentar assemelhar-se a uma marca de apostas bem conhecida ou tirar partido dela, o que pode ser um sinal de alerta ao avaliar páginas de início de sessão.
O domínio é também extremamente recente, com 6 dias de existência, e não está classificado nas principais listagens de tráfego, fatores que podem aumentar a incerteza. Uma análise de malware assinalou vários ficheiros JavaScript como suspeitos, embora essas conclusões fossem deteções heurísticas genéricas e não identificações de famílias de malware nomeadas. Separadamente, o endereço IP do domínio consta numa blocklist de reputação de correio, o que é um sinal mais fraco do que listagens diretas de malware ou phishing, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt e é servido através de Nginx a partir de um IP alojado pela StarCloudGlobal-HK em Hong Kong. Embora a presença de HTTPS possa ajudar a cifrar o tráfego em trânsito, isso, por si só, não indica fiabilidade. O domínio está configurado com quatro nameservers e tem atualmente DNSSEC desativado (unsigned), pelo que as respostas DNS não parecem beneficiar de validação DNSSEC.
Do ponto de vista do risco técnico, a análise encontrou 11 ficheiros JavaScript assinalados entre 29 ficheiros analisados, embora estes tenham sido descritos apenas com rótulos genéricos de suspeição. A data de registo muito recente do domínio, a ausência de DNSSEC e a concentração de recursos com muitos scripts numa página de início de sessão recém-criada podem justificar cautela adicional no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?