hubdrive.tips
Kategorie: File Sharing, Storage
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von hubdrive.tips
hubdrive.tips scheint eine Website für Dateifreigabe und Cloud-Speicherung zu sein, die unter der Marke „HubDrive“ auftritt. Basierend auf dem Seitentitel, den Metadaten und dem Screenshot der Startseite präsentiert sie sich als Google Drive-Dateimanager oder als Dienst zum Kürzen/Teilen von Links, der Nutzern hilft, in Google Drive gespeicherte Dateien zu verwalten und zu teilen. Mehrere Web-Klassifizierungsquellen ordnen sie den Bereichen Dateifreigabe, Speicherung, Backup oder informationstechnologiebezogenen Segmenten zu.
Die Startseite zeigt einen Anmeldeablauf, der sich um eine Schaltfläche „Sign in with Google“ dreht, und erklärt, dass Nutzer die Berechtigung erteilen müssen, auf ihr Google Drive zuzugreifen und es zu verwalten. Das deutet darauf hin, dass der Dienst als Drittanbieter-Schicht auf Google Drive funktionieren könnte und nicht als unabhängiger Speicheranbieter. Der Betreiber wird in den bereitgestellten Scandaten nicht eindeutig identifiziert, sodass Eigentümerschaft und organisatorischer Hintergrund auf Grundlage der verfügbaren Informationen nicht transparent sind.
Sicherheitsbewertung für hubdrive.tips
Zum Zeitpunkt dieses Scans waren die allgemeinen Malware-Reputationssignale gemischt. Positiv ist, dass 0 von 91 Sicherheits-Engines die Domain markierten, und die im Scan gezeigten Prüfungen großer Bedrohungsdatenbanken waren weitgehend unauffällig. Die Domain besteht außerdem bereits seit einiger Zeit und weist eine messbare Traffic-Präsenz auf, was leicht beruhigend sein kann. Allerdings meldete ein Malware-Scan eine bösartige Bedrohungsstufe und markierte mehrere interne Seiten und Assets mit allgemeinen verdächtigen Bezeichnungen, zusammen mit einer referenzierten externen Domain, die als bösartig gekennzeichnet wurde.
Diese negativen Befunde scheinen sich stark auf allgemeine heuristische Erkennungen zu stützen und nicht auf einen breiten Multi-Engine-Konsens. Das verringert das Vertrauen in die schwerwiegendere Interpretation, beseitigt die Bedenken jedoch nicht vollständig. Die Website fordert Nutzer außerdem auf, den Zugriff auf ihr Google Drive-Konto zu autorisieren, was eine sensible Berechtigungsanfrage ist und mit Vorsicht behandelt werden sollte, sofern dem Betreiber nicht vollständig vertraut wird und die angeforderten OAuth-Berechtigungen nicht klar verstanden werden. Darüber hinaus führte ein blacklistartiger Anbieter die Domain zum Zeitpunkt dieses Scans auf, obwohl die gezeigten stärkeren Datenbanken für bösartige Inhalte ansonsten unauffällig waren.
Auf Grundlage der verfügbaren Daten wurde zum Zeitpunkt dieses Scans kein weit verbreiteter Bedrohungskonsens festgestellt, aber die Kombination aus heuristischen Malware-Markierungen, einer markierten externen Domain und der Anforderung der Website auf Zugriff auf Google Drive bedeutet, dass gewisse Vorsicht angebracht sein könnte. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, das zum Zeitpunkt des Scans aktiv war, und wird über Cloudflare-Infrastruktur auf der IP-Adresse 172.67.150.132 bereitgestellt. Die Nameserver verweisen ebenfalls auf Cloudflare, was darauf hindeutet, dass die Domain diesen Anbieter für DNS und Edge-Bereitstellung nutzt. Als Hosting-Standort wird Toronto, Kanada, angegeben.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass die Domain nicht von dieser zusätzlichen DNS-Integritätsschicht profitiert. In den bereitgestellten Daten wurde kein größerer TLS-Fehler vermerkt, obwohl die genauen Protokolldetails nicht verfügbar waren. Aus Sicherheitssicht betreffen die wichtigsten technischen Bedenken nicht das Zertifikat; sie betreffen die heuristischen Malware-Markierungen bei mehreren Ressourcen der Website und die Einbindung eines externen Skripts/einer externen Domain, das bzw. die von einem Scanner als bösartig markiert wurde.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?