s32f.top
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de s32f.top
O domínio s32f.top parece alojar um website de apostas e jogos online em língua chinesa. Com base no título da página, nos rótulos de navegação e na captura de ecrã, o site apresenta apostas desportivas, jogos ao vivo, ofertas do tipo lotaria e secções ao estilo de casino sob a marca BET365, com pedidos de início de sessão e registo dirigidos aos utilizadores finais.
O operador não está claramente identificado nos dados de análise fornecidos, e o próprio domínio não parece corresponder a um domínio oficial óbvio da marca. O site utiliza um nome de domínio curto e com pouco contexto, em vez de um endereço web corporativo reconhecível, o que pode tornar a propriedade e a responsabilização mais difíceis de verificar com base nos dados disponíveis.
A partir do conteúdo visível, este website parece visar utilizadores interessados em serviços relacionados com jogos de azar, em particular apostas desportivas e ofertas promocionais relacionadas. A marca e a disposição sugerem que poderá estar a tentar associar-se a uma marca de apostas bem conhecida, mas os dados da análise não fornecem provas de operação autorizada por essa marca.
Avaliação de segurança de s32f.top
Este domínio apresenta vários indicadores de risco notáveis no momento desta análise. Foi assinalado por 15 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, a página apresenta-se de perto como BET365 enquanto utiliza o domínio não relacionado s32f.top, o que pode indicar uma configuração imitadora ou de personificação, em vez de uma propriedade oficial da marca.
O domínio também é muito recente, com cerca de 30 dias, e não tem classificação de tráfego visível nos dados fornecidos. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos no conteúdo limitado verificado, isso não se sobrepõe aos sinais de reputação mais amplos. Os resultados de blacklist foram mistos: as principais bases de dados de conteúdo malicioso nos dados fornecidos estavam limpas, mas o endereço IP do domínio está listado numa blocklist de reputação de correio, e uma fonte adicional de blacklist marcou-o como malicioso. Uma listagem de reputação de correio baseada em DNS é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Em conjunto, a combinação de deteções de phishing por vários motores, registo muito recente, ausência de histórico de reputação e aparente semelhança com uma marca suscita preocupação substancial. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise, o que significa que o tráfego pode estar encriptado em trânsito. No entanto, HTTPS por si só não verifica a legitimidade da empresa. O servidor parece executar Nginx e resolve para um IP alojado pela HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED em Mong Kok, Hong Kong.
DNSSEC não está ativado, pelo que as respostas DNS não parecem ter essa camada adicional de proteção de autenticidade. O domínio foi registado recentemente e utiliza nameservers sob 1111343.com, enquanto a análise não forneceu provas de uma infraestrutura madura ou transparente. Neste contexto, as principais preocupações são reputacionais e comportamentais, e não a validade do certificado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?