terbium.pro
Catégorie : Suspicious
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de terbium.pro
Terbium.pro semble être un service en ligne de paiement et de rechargement de solde axé sur les services de télécommunications et liés à Internet au Turkménistan. D’après le titre de la page, les métadonnées et la capture d’écran de la page d’accueil, il propose des options de recharge pour TMCELL, Turkmen Telecom, Belet, WiFi et ASTU, avec des paiements apparemment acceptés en roubles et des canaux d’assistance liés via des plateformes de messagerie et sociales.
Le site se présente comme un portail de services plutôt que comme un détaillant généraliste, avec une interface simple de type paiement pour sélectionner un fournisseur et passer par les étapes de contact et de commande. Les informations publiques sur la propriété dans les données d’analyse n’identifient pas de société exploitante clairement nommée sur la page d’accueil, de sorte que l’opérateur semble être un service privé utilisant le domaine terbium.pro et une infrastructure enregistrée par l’intermédiaire d’un bureau d’enregistrement russe.
Évaluation de sécurité de terbium.pro
Les résultats de l’analyse sont mitigés au moment de cette analyse. Un moteur de sécurité sur 91 a signalé le domaine, tandis que plusieurs bases de données de listes noires orientées contenu malveillant et phishing n’ont signalé aucune inscription. Cependant, une analyse anti-malware a marqué le site comme malveillant et a identifié deux fichiers JavaScript ainsi que de nombreux liens internes avec une classification générique suspecte. Comme ces détections sont en grande partie heuristiques et ne sont pas largement corroborées par de nombreux moteurs indépendants, elles peuvent indiquer soit un problème réel, soit une correspondance de motif trop sensible plutôt qu’un malware confirmé.
Le site relève également d’une catégorie liée aux services financiers et semble gérer une activité liée aux paiements, ce qui renforce l’importance de la prudence si les utilisateurs sont invités à soumettre des informations personnelles ou de paiement. Du côté positif, le domaine est enregistré depuis environ deux ans, utilise un HTTPS valide et n’était pas répertorié par les principales bases de données de menaces de phishing et de malware dans les données fournies. Il y avait une inscription provenant d’une source générique de liste noire, ce qui appelle à une certaine prudence, mais ne constitue pas un signal aussi fort qu’un consensus multi-moteur ou qu’un signalement par une grande liste noire orientée contenu malveillant.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour les interactions liées aux paiements, même si un large consensus des listes noires n’était pas présent au moment de cette analyse.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide avec une expiration indiquée au 2026-10-10, ce qui signifie que le trafic vers le site peut être chiffré en transit lorsque HTTPS est utilisé. Le DNS est hébergé via les nameservers Cloudflare, DNSSEC semble ne pas être signé, et le serveur web a été identifié comme Apache/2.4.52 sur Ubuntu. L’IP du serveur correspond à un hébergement à Iekaterinbourg, Russie, sur le réseau NetAngels.RU.
Du point de vue de la sécurité, la principale préoccupation technique dans les données d’analyse est la détection heuristique de ressources JavaScript et de nombreuses URL internes comme suspectes. Ces constatations peuvent refléter des scripts obscurcis ou générés dynamiquement, des modèles de chemin inhabituels, ou la sensibilité du scanner plutôt qu’une compromission confirmée, mais elles méritent tout de même d’être signalées. Aucun problème lié aux iframe n’a été signalé, et les vérifications de listes noires fournies étaient pour la plupart propres, à l’exception d’une inscription générique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?