tezowin.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de tezowin.com
Tezowin parece ser um casino online de criptomoedas que promove slots, jogos originais, bónus e aquilo que descreve como jogo "provably fair". A página inicial apresenta-o como uma plataforma de jogo onde os utilizadores podem registar-se, iniciar sessão e jogar jogos ao estilo de casino usando cripto e depósitos bancários, com marketing centrado em recompensas, funcionalidades VIP e levantamentos rápidos.
Com base no título da página, nos metadados e no conteúdo visível da página inicial, o site está posicionado no setor do jogo online e não como um serviço geral de informação ou software. O operador não está claramente identificado nos dados de análise fornecidos, embora o domínio esteja registado através de um registrador comercial e alojado em infraestrutura nos Estados Unidos. O site também afirma na página ter um histórico de funcionamento mais longo do que a idade do domínio mostrada nos dados WHOIS, o que pode justificar cautela adicional.
Avaliação de segurança de tezowin.com
Este domínio apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 18 de 91 motores de segurança, com muitas dessas deteções a descrever phishing ou outra atividade fraudulenta. Além disso, vários fornecedores de classificação web categorizaram o site como phishing, fraude ou jogo. A análise de malware também reportou um nível de ameaça malicioso e assinalou um ficheiro, além de numerosos URLs de recursos internos, como suspeitos, embora essas conclusões heurísticas ao nível do ficheiro sejam geralmente menos conclusivas do que um amplo consenso entre múltiplos motores.
Existem também sinais de cautela adicionais para além das deteções dos motores. O domínio é muito recente, com cerca de 91 dias, não tem classificação de tráfego estabelecida nos dados fornecidos, e o seu endereço IP está listado numa blocklist de reputação de email. Uma entrada adicional numa base de dados de ameaças também listou o domínio, enquanto várias bases de dados importantes de conteúdo malicioso estavam limpas no momento desta análise. A combinação de um domínio recente, classificações relacionadas com phishing e um número relativamente elevado de deteções por motores de segurança aumenta materialmente o risco.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site usa um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise, o que significa que o tráfego pode estar encriptado em trânsito. No entanto, HTTPS por si só não indica legitimidade. O servidor parece executar nginx num IP alojado pela FranTech Solutions em Staten Island, Estados Unidos.
DNSSEC não está ativado para o domínio, e o domínio é relativamente recente. A análise também assinalou uma listagem numa blocklist de reputação de email ao nível do IP e deteções heurísticas em múltiplos recursos do site. Embora algumas deteções de recursos possam refletir correspondência genérica de padrões, o quadro técnico mais amplo continua a sugerir que uma cautela acrescida é apropriada no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?