hubdrive.tips
Categoria: File Sharing, Storage
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di hubdrive.tips
hubdrive.tips sembra essere un sito web correlato alla condivisione di file e al cloud storage con il marchio “HubDrive.” In base al titolo della pagina, ai metadati e allo screenshot della homepage, si presenta come un gestore di file di Google Drive o un servizio di abbreviazione/condivisione di link che aiuta gli utenti a gestire e condividere file archiviati in Google Drive. Più fonti di classificazione web lo categorizzano nei segmenti della condivisione di file, archiviazione, backup o tecnologia dell’informazione.
La homepage mostra un flusso di accesso incentrato su un pulsante “Sign in with Google” e afferma che gli utenti devono concedere l’autorizzazione per accedere e gestire il proprio Google Drive. Ciò suggerisce che il servizio possa funzionare come un livello di terze parti sopra Google Drive piuttosto che come un fornitore di archiviazione indipendente. L’operatore non è chiaramente identificato nei dati della scansione forniti, quindi la proprietà e il contesto organizzativo non sono trasparenti sulla base delle informazioni disponibili.
Valutazione sicurezza di hubdrive.tips
Al momento di questa scansione, i segnali generali di reputazione malware erano contrastanti. Sul lato positivo, 0 su 91 motori di sicurezza ha segnalato il dominio, e i principali controlli dei database di minacce mostrati nella scansione erano in gran parte puliti. Il dominio ha anche una certa anzianità e una presenza di traffico misurabile, il che può essere lievemente rassicurante. Tuttavia, una scansione malware ha riportato un livello di minaccia malevola e ha segnalato diverse pagine interne e risorse con etichette sospette generiche, insieme a un dominio esterno referenziato contrassegnato come malevolo.
Questi riscontri negativi sembrano basarsi in larga misura su rilevamenti euristici generici piuttosto che su un ampio consenso multi-motore. Ciò riduce la fiducia nell’interpretazione più severa, ma non elimina del tutto la preoccupazione. Il sito chiede inoltre agli utenti di autorizzare l’accesso al proprio account Google Drive, che è una richiesta di autorizzazione sensibile e dovrebbe essere affrontata con cautela a meno che l’operatore non sia pienamente affidabile e le autorizzazioni OAuth richieste siano chiaramente comprese. Inoltre, un fornitore in stile blacklist ha elencato il dominio al momento di questa scansione, anche se i database più solidi sulla malevolenza dei contenuti mostrati erano per il resto puliti.
In base ai dati disponibili, al momento di questa scansione non è stato rilevato un consenso diffuso su una minaccia, ma la combinazione di segnalazioni malware euristiche, un dominio esterno segnalato e la richiesta del sito di accesso a Google Drive significa che una certa cautela può essere giustificata. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido che era attivo al momento della scansione, ed è servito tramite l’infrastruttura Cloudflare sull’indirizzo IP 172.67.150.132. Anche i nameserver puntano a Cloudflare, indicando che il dominio utilizza quel provider per DNS ed edge delivery. La posizione di hosting riportata è Toronto, Canada.
DNSSEC sembra non firmato, il che non è insolito ma significa che il dominio non beneficia di quel livello aggiuntivo di integrità DNS. Nei dati forniti non è stato rilevato alcun grave errore TLS, sebbene i dettagli esatti del protocollo non fossero disponibili. Dal punto di vista della sicurezza, le principali preoccupazioni tecniche non sono legate al certificato; riguardano le segnalazioni malware euristiche su diverse risorse del sito e l’inclusione di uno script/dominio esterno che è stato contrassegnato come malevolo da uno scanner.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?