v36p.top
Categoria: Gambling
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de v36p.top
O domínio v36p.top parece alojar um website de apostas e jogos online em língua chinesa. Com base no título da página, na marca apresentada na página e na captura de ecrã, apresenta-se como uma plataforma com temática BET365 que oferece apostas desportivas, eventos em direto, jogos ao estilo de lotaria, esports e secções ao estilo de casino. A página inicial inclui pedidos de início de sessão e registo, banners promocionais, listagens de jogos e navegação relacionada com a aplicação, o que sugere que foi concebido para atrair inscrições de utilizadores e depósitos.
O operador não está claramente identificado nos dados de análise fornecidos, e o próprio nome de domínio não parece corresponder à conhecida marca BET365. O site utiliza uma marca associada a essa empresa de jogo enquanto opera a partir de um domínio .top separado e registado recentemente, o que pode indicar um serviço não oficial ou imitador, em vez de um domínio principal estabelecido da marca.
Avaliação de segurança de v36p.top
Este website apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 21 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. Além disso, o domínio é muito recente, com 46 dias de existência, não tem classificação de tráfego estabelecida, e a página assemelha-se de perto à marca BET365 enquanto utiliza um nome de domínio não relacionado, o que pode indicar um imitador destinado a imitar uma marca de jogo conhecida.
A análise de malware também assinalou 11 ficheiros JavaScript como suspeitos, embora não tenham sido fornecidos nomes específicos de famílias de malware. De resto, as verificações em bases de dados de ameaças estavam em grande medida limpas, mas o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal de cautela mais fraco, e não prova conclusiva sobre o conteúdo do website. Em conjunto com o consenso dos motores orientado para phishing e a discrepância de marca, o perfil de risco global parece elevado.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação e é servido através de um servidor web Nginx. Resolve para o endereço IP 154.39.104.142 e parece estar alojado em infraestrutura em Chai Wan, Hong Kong. A validade do certificado indica que o transporte encriptado estava configurado no momento da análise, embora a encriptação, por si só, não verifique a legitimidade.
Do ponto de vista da segurança do domínio, o domínio foi registado recentemente, DNSSEC não está ativado, e os nameservers utilizam uma configuração genérica de terceiros. A análise também assinalou múltiplos recursos JavaScript suspeitos e uma listagem de reputação de correio baseada em DNS para o IP. Esses fatores, por si só, não provam comportamento malicioso, mas acrescentam sinais técnicos de cautela quando considerados juntamente com as deteções mais amplas de phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?