terbium.pro
Kategorie: Suspicious
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von terbium.pro
Terbium.pro scheint ein Online-Zahlungs- und Guthabenaufladedienst zu sein, der auf Telekommunikations- und internetbezogene Dienste in Turkmenistan ausgerichtet ist. Basierend auf dem Seitentitel, den Metadaten und dem Screenshot der Startseite bietet er Aufladeoptionen für TMCELL, Turkmen Telecom, Belet, WiFi und ASTU an, wobei Zahlungen Berichten zufolge in Rubel akzeptiert werden und Support-Kanäle über Messaging- und soziale Plattformen verlinkt sind.
Die Website präsentiert sich eher als Serviceportal denn als allgemeiner Händler, mit einer einfachen Checkout-ähnlichen Oberfläche zur Auswahl eines Anbieters und zum Fortfahren über Kontakt- und Bestellschritte. Öffentliche Eigentümerangaben in den Scandaten weisen auf der Startseite kein eindeutig benanntes Betreiberunternehmen aus, sodass der Betreiber offenbar ein privater Dienst ist, der die Domain terbium.pro und eine über einen russischen Registrar registrierte Infrastruktur nutzt.
Sicherheitsbewertung für terbium.pro
Die Scan-Ergebnisse sind zum Zeitpunkt dieses Scans gemischt. Eine von 91 Sicherheits-Engines kennzeichnete die Domain, während mehrere auf Content-Malice und Phishing ausgerichtete Blacklist-Datenbanken keine Einträge meldeten. Ein Malware-Scan stufte die Website jedoch als bösartig ein und identifizierte zwei JavaScript-Dateien sowie zahlreiche interne Links mit einer allgemeinen verdächtigen Klassifizierung. Da diese Erkennungen weitgehend heuristisch sind und nicht breit durch viele unabhängige Engines bestätigt werden, können sie entweder auf ein tatsächliches Problem oder auf eine überempfindliche Mustererkennung statt auf bestätigte Malware hinweisen.
Die Website fällt außerdem in eine Kategorie mit Bezug zu Finanzdienstleistungen und scheint zahlungsbezogene Aktivitäten abzuwickeln, was die Bedeutung von Vorsicht erhöht, falls Nutzer aufgefordert werden, persönliche oder Zahlungsinformationen zu übermitteln. Positiv ist, dass die Domain seit etwa zwei Jahren registriert ist, gültiges HTTPS verwendet und in den bereitgestellten Daten nicht von großen Phishing- und Malware-Bedrohungsdatenbanken gelistet war. Es gab einen Eintrag aus einer allgemeinen Blacklist-Quelle, was zusätzliche Vorsicht nahelegt, aber kein so starkes Signal ist wie ein Konsens mehrerer Engines oder ein Treffer in einer großen Content-Malice-Blockliste.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere bei zahlungsbezogenen Interaktionen, auch wenn zum Zeitpunkt dieses Scans kein breiter Blacklist-Konsens vorlag.
Technische Beschreibung
Die Domain verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit dem angegebenen Ablaufdatum 2026-10-10, was bedeutet, dass der Datenverkehr zur Website bei Verwendung von HTTPS während der Übertragung verschlüsselt werden kann. DNS wird über Cloudflare-Nameserver gehostet, DNSSEC scheint unsigniert zu sein, und der Webserver wurde als Apache/2.4.52 auf Ubuntu identifiziert. Die Server-IP wird zu Hosting in Jekaterinburg, Russland im NetAngels.RU-Netzwerk aufgelöst.
Aus Sicherheitssicht ist das wichtigste technische Anliegen in den Scandaten die heuristische Erkennung von JavaScript-Ressourcen und vielen internen URLs als verdächtig. Diese Feststellungen können auf verschleierte oder dynamisch erzeugte Skripte, ungewöhnliche Pfadmuster oder die Empfindlichkeit des Scanners statt auf eine bestätigte Kompromittierung zurückzuführen sein, sind aber dennoch erwähnenswert. Es wurden keine iframe-bezogenen Probleme gemeldet, und die bereitgestellten Blacklist-Prüfungen waren bis auf einen allgemeinen Eintrag größtenteils unauffällig.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?