hubdrive.tips
Catégorie : File Sharing, Storage
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de hubdrive.tips
hubdrive.tips semble être un site web lié au partage de fichiers et au stockage cloud, présenté sous la marque « HubDrive ». D’après le titre de la page, les métadonnées et la capture d’écran de la page d’accueil, il se présente comme un gestionnaire de fichiers Google Drive ou un service de raccourcissement/partage de liens qui aide les utilisateurs à gérer et partager des fichiers stockés dans Google Drive. Plusieurs sources de classification web le classent dans des segments liés au partage de fichiers, au stockage, à la sauvegarde ou aux technologies de l’information.
La page d’accueil montre un processus de connexion centré sur un bouton « Sign in with Google » et indique que les utilisateurs doivent accorder l’autorisation d’accéder à leur Google Drive et de le gérer. Cela suggère que le service peut fonctionner comme une couche tierce au-dessus de Google Drive plutôt que comme un fournisseur de stockage indépendant. L’exploitant n’est pas clairement identifié dans les données d’analyse fournies, de sorte que la propriété et le contexte organisationnel ne sont pas transparents sur la base des informations disponibles.
Évaluation de sécurité de hubdrive.tips
Au moment de cette analyse, les signaux généraux de réputation liés aux malwares étaient mitigés. Du côté positif, 0 sur 91 moteurs de sécurité ont signalé le domaine, et les principales vérifications de bases de données de menaces présentées dans l’analyse étaient globalement propres. Le domaine a également une certaine ancienneté et une présence mesurable en trafic, ce qui peut être légèrement rassurant. Cependant, une analyse antimalware a signalé un niveau de menace malveillante et a marqué plusieurs pages internes et ressources avec des libellés suspects génériques, ainsi qu’un domaine externe référencé marqué comme malveillant.
Ces constatations négatives semblent s’appuyer fortement sur des détections heuristiques génériques plutôt que sur un large consensus multi-moteurs. Cela réduit la confiance dans l’interprétation la plus sévère, mais n’écarte pas entièrement les préoccupations. Le site demande également aux utilisateurs d’autoriser l’accès à leur compte Google Drive, ce qui constitue une demande d’autorisation sensible et doit être abordé avec prudence, sauf si l’exploitant bénéficie d’une confiance totale et que les autorisations OAuth demandées sont clairement comprises. En outre, un fournisseur de type liste noire a répertorié le domaine au moment de cette analyse, même si les bases de données plus solides sur la malveillance du contenu présentées étaient par ailleurs propres.
D’après les données disponibles, aucun consensus généralisé sur une menace n’a été détecté au moment de cette analyse, mais la combinaison de signalements heuristiques de malware, d’un domaine externe signalé et de la demande d’accès du site à Google Drive signifie qu’une certaine prudence peut être justifiée. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse, et il est servi via l’infrastructure Cloudflare sur l’adresse IP 172.67.150.132. Les serveurs de noms pointent également vers Cloudflare, ce qui indique que le domaine utilise ce fournisseur pour le DNS et la diffusion en périphérie. L’emplacement d’hébergement signalé est Toronto, Canada.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que le domaine ne bénéficie pas de cette couche supplémentaire d’intégrité DNS. Aucun échec TLS majeur n’a été relevé dans les données fournies, bien que les détails exacts du protocole ne soient pas disponibles. Du point de vue de la sécurité, les principales préoccupations techniques ne sont pas liées au certificat ; elles concernent les signalements heuristiques de malware sur plusieurs ressources du site et l’inclusion d’un script/domaine externe qui a été marqué comme malveillant par un analyseur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?