terbium.pro
Categoria: Suspicious
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di terbium.pro
Terbium.pro sembra essere un servizio online di pagamento e ricarica del saldo incentrato su servizi di telecomunicazioni e internet in Turkmenistan. In base al titolo della pagina, ai metadati e alla schermata della homepage, offre opzioni di ricarica per TMCELL, Turkmen Telecom, Belet, WiFi e ASTU, con pagamenti apparentemente accettati in rubli e canali di supporto collegati tramite piattaforme di messaggistica e social.
Il sito si presenta come un portale di servizi piuttosto che come un rivenditore generico, con una semplice interfaccia in stile checkout per selezionare un fornitore e procedere attraverso le fasi di contatto e ordine. I dettagli pubblici sulla proprietà nei dati della scansione non identificano sulla homepage una società operativa chiaramente nominata, quindi l'operatore sembra essere un servizio privato che utilizza il dominio terbium.pro e un'infrastruttura registrata tramite un registrar russo.
Valutazione sicurezza di terbium.pro
I risultati della scansione sono contrastanti al momento di questa scansione. Uno su 91 motori di sicurezza ha segnalato il dominio, mentre più database di blacklist orientati a contenuti malevoli e phishing non hanno riportato inserimenti. Tuttavia, una scansione malware ha contrassegnato il sito come malevolo e ha identificato due file JavaScript più numerosi link interni con una classificazione sospetta generica. Poiché questi rilevamenti sono in gran parte euristici e non ampiamente corroborati da molti motori indipendenti, possono indicare sia un problema reale sia una corrispondenza di pattern eccessivamente sensibile piuttosto che malware confermato.
Il sito rientra inoltre in una categoria correlata ai servizi finanziari e sembra gestire attività legate ai pagamenti, il che aumenta l'importanza della cautela se agli utenti viene chiesto di inviare informazioni personali o di pagamento. Sul lato positivo, il dominio è registrato da circa due anni, utilizza HTTPS valido e non risultava elencato nei principali database di minacce di phishing e malware nei dati forniti. Era presente un inserimento da una fonte di blacklist generica, che aggiunge un elemento di cautela ma non costituisce un segnale forte quanto un consenso multi-engine o un riscontro in una principale blocklist di contenuti malevoli.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare per le interazioni legate ai pagamenti, anche se al momento di questa scansione non era presente un ampio consenso nelle blacklist.
Descrizione tecnica
Il dominio utilizza un certificato SSL Let's Encrypt valido con scadenza indicata come 2026-10-10, il che significa che il traffico verso il sito può essere cifrato in transito quando viene utilizzato HTTPS. Il DNS è ospitato tramite nameserver Cloudflare, DNSSEC sembra non firmato e il server web è stato identificato come Apache/2.4.52 su Ubuntu. L'IP del server risolve verso un hosting a Ekaterinburg, Russia, sulla rete NetAngels.RU.
Dal punto di vista della sicurezza, la principale preoccupazione tecnica nei dati della scansione è il rilevamento euristico di risorse JavaScript e di molti URL interni come sospetti. Questi risultati possono riflettere script offuscati o generati dinamicamente, pattern di percorso insoliti o la sensibilità dello scanner piuttosto che una compromissione confermata, ma meritano comunque di essere segnalati. Non sono stati riportati problemi relativi a iframe e i controlli blacklist forniti erano per lo più puliti, a parte un inserimento generico.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?