terbium.pro
Categoría: Suspicious
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de terbium.pro
Terbium.pro parece ser un servicio en línea de pago y recarga de saldo centrado en servicios de telecomunicaciones y relacionados con internet en Turkmenistán. Según el título de la página, los metadatos y la captura de pantalla de la página de inicio, ofrece opciones de recarga para TMCELL, Turkmen Telecom, Belet, WiFi y ASTU, con pagos supuestamente aceptados en rublos y canales de soporte enlazados a través de plataformas de mensajería y redes sociales.
El sitio se presenta como un portal de servicios más que como un minorista general, con una interfaz sencilla de estilo checkout para seleccionar un proveedor y avanzar por los pasos de contacto y pedido. Los detalles públicos de propiedad en los datos del escaneo no identifican una empresa operadora claramente nombrada en la página de inicio, por lo que el operador parece ser un servicio privado que utiliza el dominio terbium.pro y una infraestructura registrada a través de un registrador ruso.
Evaluación de seguridad de terbium.pro
Los resultados del escaneo son mixtos en el momento de este escaneo. Uno de 91 motores de seguridad marcó el dominio, mientras que múltiples bases de datos de listas negras orientadas a contenido malicioso y phishing no informaron inclusiones. Sin embargo, un escaneo de malware marcó el sitio como malicioso e identificó dos archivos JavaScript además de numerosos enlaces internos con una clasificación genérica de sospechoso. Debido a que estas detecciones son en gran medida heurísticas y no están ampliamente corroboradas por muchos motores independientes, pueden indicar tanto un problema real como una coincidencia de patrones demasiado sensible, en lugar de malware confirmado.
El sitio también entra en una categoría relacionada con servicios financieros y parece gestionar actividad relacionada con pagos, lo que aumenta la importancia de la cautela si se pide a los usuarios que envíen información personal o de pago. En el lado positivo, el dominio ha estado registrado durante unos dos años, utiliza HTTPS válido y no figuraba en las principales bases de datos de amenazas de phishing y malware en los datos proporcionados. Hubo una inclusión de una fuente genérica de lista negra, lo que añade cierta cautela, pero no es una señal tan fuerte como un consenso de múltiples motores o una coincidencia en una lista de bloqueo importante de contenido malicioso.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, particularmente en interacciones relacionadas con pagos, aunque no existía un amplio consenso en listas negras en el momento de este escaneo.
Descripción técnica
El dominio utiliza un certificado SSL válido de Let's Encrypt con vencimiento mostrado como 2026-10-10, lo que significa que el tráfico hacia el sitio puede cifrarse en tránsito cuando se utiliza HTTPS. El DNS está alojado a través de nameservers de Cloudflare, DNSSEC parece no estar firmado, y el servidor web fue identificado como Apache/2.4.52 en Ubuntu. La IP del servidor se resuelve a un alojamiento en Yekaterinburg, Russia en la red NetAngels.RU.
Desde una perspectiva de seguridad, la principal preocupación técnica en los datos del escaneo es la detección heurística de recursos JavaScript y muchas URL internas como sospechosas. Esos hallazgos pueden reflejar scripts ofuscados o generados dinámicamente, patrones de ruta inusuales o sensibilidad del escáner en lugar de un compromiso confirmado, pero aun así vale la pena señalarlos. No se informaron problemas relacionados con iframe, y las comprobaciones de listas negras proporcionadas estaban mayormente limpias aparte de una inclusión genérica.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?