j168r.vip
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de j168r.vip
j168r.vip parece ser um portal de início de sessão relacionado com jogos de azar, provavelmente direcionado a utilizadores de língua chinesa. O título da página faz referência a "BET365", e a captura de ecrã mostra um fundo de estilo casino com um formulário de nome de utilizador/palavra-passe, sugerindo que o site poderá estar a apresentar-se como uma página de acesso a apostas ou jogos online, e não como um website informativo geral.
Com base no nome de domínio, na disposição da página e nos recursos associados, isto não parece ser um website corporativo abrangente nem um serviço ao consumidor bem estabelecido. O site parece estar centrado no início de sessão de conta, com pouca identificação visível da empresa, transparência quanto à propriedade ou informações comerciais de apoio na página de entrada. Essa combinação pode ser compatível com um portal de apostas privado, uma gateway de estilo afiliado ou uma página de início de sessão imitativa.
Não é fornecida uma identidade clara do operador nos dados da análise. O domínio é muito recente e utiliza um endereço .vip de aspeto genérico em vez de um domínio de marca oficial evidente, o que pode tornar a verificação independente mais difícil.
Avaliação de segurança de j168r.vip
Os resultados da análise indicam risco elevado no momento da avaliação. O domínio foi assinalado por 14 de 91 motores de segurança, tendo muitas dessas deteções classificado-o como phishing. Além disso, o título da página faz referência a uma marca de apostas bem conhecida enquanto utiliza um nome de domínio diferente, e o site apresenta um formulário de introdução de credenciais. Essa semelhança pode indicar que o site está a tentar parecer associado a uma plataforma de jogos de azar reconhecida quando poderá não estar.
O domínio tem apenas 6 dias, não tem classificação de tráfego estabelecida nos dados fornecidos e expõe uma interface mínima centrada no início de sessão, com informações limitadas sobre propriedade ou confiança. Uma análise de malware também assinalou 11 ficheiros JavaScript como suspeitos, embora essas conclusões fossem deteções heurísticas genéricas e não famílias de malware identificadas. Separadamente, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Em conjunto, as deteções de phishing por múltiplos motores, o registo muito recente, o título da página com referência a marca e a aparência de recolha de credenciais são sinais de alerta significativos. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com expiração em 2026-11-23 e é servido através de Nginx a partir de um IP alojado pela StarCloudGlobal-HK em Hong Kong. Um certificado válido ajuda a cifrar o tráfego em trânsito, mas por si só não verifica que o operador seja de confiança. O domínio utiliza quatro nameservers sob 1111343.com e não parece ter DNSSEC ativado.
Do ponto de vista da segurança, as preocupações mais notáveis são a data de criação muito recente do domínio, o estado DNSSEC não assinado e a presença de múltiplos ficheiros JavaScript assinalados como suspeitos por análise heurística. A página também carrega scripts de configuração relacionados com componentes de mensagens e verificação, o que não é inerentemente malicioso, mas pode justificar escrutínio adicional no contexto de um portal de início de sessão recentemente registado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?