m.tyc643.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de m.tyc643.com
m.tyc643.com parece ser um portal de jogo online em língua chinesa que promove jogos ao estilo de casino, apostas desportivas, esports e entretenimento relacionado. O título da página e a meta description fazem referência a 太阳城集团 e descrevem um ambiente de apostas multiplataforma com acesso móvel, bónus promocionais e suporte para depósitos em USDT. A captura de ecrã mostra vários botões de entrada de grande dimensão que conduzem a diferentes marcas e secções de jogo, sugerindo que o site funciona como uma porta de entrada ou landing page para serviços de apostas, e não como um website informativo geral.
Com base no conteúdo visível, o site poderá estar a visar utilizadores que procuram acesso a casinos online em mercados de língua chinesa. Apresenta-se como uma plataforma de entretenimento estabelecida com alegações de credibilidade de longa data, mas o próprio domínio é um endereço recentemente registado, de baixo perfil, sem qualquer classificação de tráfego significativa fornecida nos dados da análise. O operador não está claramente identificado nos detalhes da análise fornecidos para além das informações de registo do domínio e de alojamento, pelo que o estatuto de propriedade e licenciamento não pôde ser verificado de forma independente com base nos dados disponíveis.
Avaliação de segurança de m.tyc643.com
Este domínio foi assinalado por 11 de 91 motores de segurança no momento da análise, com várias fontes a classificá-lo como phishing ou relacionado com fraude. Além disso, a página foi categorizada por vários fornecedores de classificação web como phishing/fraude, enquanto outro a categorizou como jogo. Essa combinação de deteções relacionadas com phishing e conteúdo temático de jogo é um sinal de risco digno de nota, especialmente para um domínio recentemente registado sem um perfil de tráfego estabelecido.
A análise de malware também reportou um ficheiro assinalado e marcou um grande número de ligações e recursos no site como maliciosos por análise heurística. Embora as deteções heurísticas possam por vezes produzir falsos positivos, o padrão mais amplo neste caso é mais preocupante porque é sustentado por deteções de phishing em múltiplos motores, e não por um único alerta isolado. O endereço IP do domínio também consta de uma blocklist de reputação de correio, o que é um sinal mais fraco do que listagens de ameaças baseadas em conteúdo, mas ainda assim acrescenta alguma cautela.
A captura de ecrã mostra uma landing page ao estilo de apostas que oferece bónus, suporte para criptomoeda e ligações para várias marcas de jogo, o que pode ser consistente com comportamento de afiliado de alto risco, redirecionamento ou estilo de personificação. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, no momento da análise, estava definido para expirar em 2026-09-26. Parece ser servido por nginx a partir de um IP alojado pela Starbow Ltd em Hong Kong. DNSSEC não está ativado, e o domínio utiliza nameservers de gname-dns.com. O domínio é também muito recente, com uma antiguidade de cerca de 143 dias no momento refletido nos dados da análise.
Do ponto de vista da segurança, as principais preocupações não são a configuração básica de TLS, mas os sinais de reputação: múltiplas deteções de phishing, um ficheiro JavaScript assinalado, alertas heurísticos extensos sobre recursos ligados e uma listagem de reputação de correio ao nível do IP. A utilização de um domínio recente, o estado DNSSEC não assinado e referências diretas a um endpoint alternativo de IP/porta podem aumentar ainda mais a incerteza em torno da infraestrutura do site.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?