s.awlily.ru
Categorie: File Sharing
- Meld u hier niet aan en betaal niet. Sluit de pagina. Als u een wachtwoord hebt ingevoerd, wijzig het dan waar u het normaal gebruikt.
- Al bezocht? Controleer uw apparaat. Een gratis scan toont of er iets is geïnstalleerd.
- Houd de volgende tegen. De webbeveiliging van Combo Cleaner blokkeert phishing- en oplichtingssites voordat ze laden.
Combo Cleaner is PCrisk's eigen anti-malwaretool, eigendom van RCS LT. Gratis scannen; voor het verwijderen van gevonden items is een licentie nodig (gratis proefperiode van 7 dagen).
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van s.awlily.ru
Het subdomein s.awlily.ru lijkt een landingspagina voor bestandsdownloads te hosten. Op basis van de paginatitel, metabeschrijving en screenshot presenteert het een ZIP-archief met de naam "KeyForAllHiddenSites-Videos.zip" en gebruikt het een generieke lay-out in de stijl van bestandshosting met prompts voor login, signup en premium-toegang. De zichtbare branding in de screenshot suggereert dat het zich mogelijk presenteert als onderdeel van een dienst voor bestandsdeling of downloads, in plaats van als een conventionele contentwebsite.
Het domein zelf is een recent geregistreerd subdomein onder .ru, en de inhoud van de pagina lijkt nauw gericht op het verspreiden van of het afschermen van toegang tot één enkel downloadbaar bestand. Er zijn in de verstrekte scangegevens geen duidelijke identiteit van de beheerder, bedrijfsgegevens of transparante eigendomsinformatie zichtbaar, dus de site opereert mogelijk met beperkte publieke toeschrijving op het moment van deze scan.
Veiligheidsbeoordeling voor s.awlily.ru
Deze website vertoont op het moment van deze scan verschillende signalen die tot voorzichtigheid manen. Zij werd door 2 van de 92 beveiligingsengines gemarkeerd met spamgerelateerde oordelen, en een malwarescan markeerde de pagina als verdacht met 1 gemarkeerd bestand van de 3 gescande bestanden. Daarnaast is het domein met 23 dagen zeer nieuw, heeft het geen gevestigde verkeersrangschikking, en promoot de pagina een downloadbaar ZIP-bestand met vage bewoordingen rond "hidden sites videos", wat de onzekerheid over de aard van de aangeboden inhoud kan vergroten.
Tegelijkertijd meldden controles van grote dreigingsdatabases in de verstrekte gegevens geen vermeldingen, en werden tijdens de scan geen externe links, gerefereerde domeinen of iframes vastgesteld. Dat vermindert sommige categorieën van direct risico, maar het weegt niet op tegen de combinatie van een zeer recente registratie, beperkte transparantie, een verdachte presentatie in de stijl van bestandshosting en meerdere scanwaarschuwingen.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, wat aangeeft dat versleutelde HTTPS-connectiviteit beschikbaar is. Zij lijkt te worden aangeboden via Cloudflare-infrastructuur, waarbij het opgeloste server-IP wordt gehost door CGI GLOBAL LIMITED in Riga, Latvia. De gerapporteerde protocoldetails waren niet beschikbaar in de scanresultaten.
Vanuit het perspectief van de beveiligingshouding is het domein zeer nieuw, is DNSSEC niet ondertekend, en gebruiken de nameservers een afzonderlijk domein van een derde partij in plaats van duidelijk gebrande infrastructuur van de beheerder. Die factoren bewijzen op zichzelf geen misbruik, maar zij kunnen de onzekerheid in bescheiden mate vergroten wanneer zij worden gecombineerd met de verdachte, op downloads gerichte inhoud en scandetecties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?