hubdrive.tips
Categoría: File Sharing, Storage
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de hubdrive.tips
hubdrive.tips parece ser un sitio web relacionado con el intercambio de archivos y el almacenamiento en la nube, con la marca “HubDrive”. Según el título de la página, los metadatos y la captura de pantalla de la página de inicio, se presenta como un gestor de archivos de Google Drive o un servicio de acortamiento/compartición de enlaces que ayuda a los usuarios a gestionar y compartir archivos almacenados en Google Drive. Varias fuentes de clasificación web lo categorizan en segmentos relacionados con el intercambio de archivos, almacenamiento, copias de seguridad o tecnología de la información.
La página de inicio muestra un flujo de inicio de sesión centrado en un botón “Sign in with Google” y afirma que los usuarios deben conceder permiso para acceder y gestionar su Google Drive. Esto sugiere que el servicio puede funcionar como una capa de terceros sobre Google Drive, en lugar de como un proveedor de almacenamiento independiente. El operador no está claramente identificado en los datos del escaneo proporcionados, por lo que la propiedad y los antecedentes organizativos no son transparentes según la información disponible.
Evaluación de seguridad de hubdrive.tips
En el momento de este escaneo, las señales generales de reputación de malware eran mixtas. En el lado positivo, 0 de 91 motores de seguridad marcaron el dominio, y las comprobaciones de las principales bases de datos de amenazas mostradas en el escaneo estaban en gran medida limpias. El dominio también tiene cierta antigüedad y una presencia de tráfico medible, lo que puede resultar ligeramente tranquilizador. Sin embargo, un escaneo de malware informó un nivel de amenaza malicioso y marcó varias páginas internas y recursos con etiquetas genéricas de sospecha, junto con un dominio externo referenciado marcado como malicioso.
Estos hallazgos negativos parecen basarse en gran medida en detecciones heurísticas genéricas, más que en un amplio consenso de múltiples motores. Eso reduce la confianza en la interpretación más grave, pero no elimina por completo la preocupación. El sitio también pide a los usuarios que autoricen el acceso a su cuenta de Google Drive, lo cual es una solicitud de permiso sensible y debe abordarse con cuidado a menos que se confíe plenamente en el operador y se comprendan claramente los permisos de OAuth solicitados. Además, un proveedor de tipo lista negra incluyó el dominio en el momento de este escaneo, aunque las bases de datos más sólidas de contenido malicioso mostradas por lo demás estaban limpias.
Según los datos disponibles, no se detectó un consenso generalizado de amenaza en el momento de este escaneo, pero la combinación de indicadores heurísticos de malware, un dominio externo marcado y la solicitud del sitio de acceso a Google Drive significa que puede estar justificada cierta cautela. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del escaneo, y se sirve a través de la infraestructura de Cloudflare en la dirección IP 172.67.150.132. Los nameservers también apuntan a Cloudflare, lo que indica que el dominio utiliza ese proveedor para DNS y entrega perimetral. La ubicación de alojamiento informada es Toronto, Canada.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que el dominio no se beneficia de esa capa adicional de integridad de DNS. No se observó ningún fallo importante de TLS en los datos proporcionados, aunque los detalles exactos del protocolo no estaban disponibles. Desde una perspectiva de seguridad, las principales preocupaciones técnicas no están relacionadas con el certificado; son los indicadores heurísticos de malware en varios recursos del sitio y la inclusión de un script/dominio externo que fue marcado como malicioso por un escáner.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?