chromehubplugin.com
Categoria: Technology
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di chromehubplugin.com
chromehubplugin.com sembra presentarsi come una pagina di configurazione o di continuazione per un'estensione del browser. In base al nome di dominio, al titolo della pagina e al contenuto visibile, il sito sembra progettato per comunicare ai visitatori che l'installazione di un'estensione è stata messa in pausa e che dovrebbero installare il browser Opera per continuare. La pagina utilizza un linguaggio legato al software come "Finish Setup", "Download Opera & Continue" e riferimenti alle estensioni di Chrome, suggerendo un tema tecnologico o relativo agli strumenti del browser.
L'operatore non è chiaramente identificato nei dati della scansione forniti e la pagina mostrata non sembra includere un branding aziendale evidente oltre ai riferimenti a Chrome e Opera. Questo rende difficile verificare se il sito sia ufficialmente collegato a uno dei due fornitori di browser oppure se sia una landing page promozionale indipendente. In base alle informazioni disponibili, sembra funzionare principalmente come una pagina di reindirizzamento o di conversione piuttosto che come un sito web completo di un prodotto software.
Valutazione sicurezza di chromehubplugin.com
I risultati della scansione mostrano segnali contrastanti ma preoccupanti al momento di questa scansione. Due su 91 motori di sicurezza hanno segnalato il dominio e la scansione malware ha riportato un risultato sospetto collegato a un link di tracciamento in uscita e al dominio referenziato. Anche il contenuto della pagina utilizza formulazioni orientate all'urgenza come "Action Required" e incoraggia un flusso di download di software, che può essere associato a promozioni aggressive tramite affiliazione o a percorsi di configurazione fuorvianti quando l'operatore non è chiaramente indicato.
Allo stesso tempo, i principali controlli sui database di minacce forniti nella scansione erano puliti, comprese le fonti di blacklist incentrate su phishing e malware, e l'indirizzo IP del dominio non era elencato nelle blocklist di reputazione email controllate. Tuttavia, il dominio ha solo 6 giorni, non ha una classifica di traffico consolidata e rimanda a un dominio di tracciamento segnalato, il che aumenta l'incertezza. La combinazione di un dominio molto recente, trasparenza limitata e comportamento sospetto dei link esterni può indicare un rischio elevato anche in assenza di un'ampia copertura nelle blacklist.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido, ospitato su infrastruttura Vercel all'indirizzo IP 216.150.1.193 negli Stati Uniti. I nameserver puntano a Vercel DNS, il che è coerente con una landing page leggera ospitata. DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Dal punto di vista della sicurezza, la principale preoccupazione tecnica in questa scansione non è la configurazione TLS ma la presenza di un URL di tracciamento in uscita sospetto e del dominio referenziato identificati durante la scansione malware. Anche il dominio è estremamente recente, il che può essere un fattore di rischio per campagne promozionali o ingannevoli di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?