terbium.pro
Categorie: Suspicious
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van terbium.pro
Terbium.pro lijkt een online betaal- en saldo-opwaardeerservice te zijn die is gericht op telecommunicatie- en internetgerelateerde diensten in Turkmenistan. Op basis van de paginatitel, metadata en screenshot van de homepage biedt het opwaardeeropties voor TMCELL, Turkmen Telecom, Belet, WiFi en ASTU, waarbij betalingen naar verluidt in roebels worden geaccepteerd en ondersteuningskanalen zijn gekoppeld via berichten- en sociale platforms.
De site presenteert zich als een serviceportaal in plaats van als een algemene retailer, met een eenvoudige checkout-achtige interface voor het selecteren van een aanbieder en het doorlopen van contact- en bestelstappen. Openbare eigendomsgegevens in de scandata identificeren geen duidelijk genoemde exploitatiemaatschappij op de homepage, dus de exploitant lijkt een particuliere dienst te zijn die gebruikmaakt van het domein terbium.pro en infrastructuur die via een Russische registrar is geregistreerd.
Veiligheidsbeoordeling voor terbium.pro
De scanresultaten zijn gemengd op het moment van deze scan. Eén van de 91 beveiligingsengines markeerde het domein, terwijl meerdere blacklistdatabases gericht op schadelijke content en phishing geen vermeldingen rapporteerden. Een malwarescan markeerde de site echter als kwaadaardig en identificeerde twee JavaScript-bestanden plus talrijke interne links met een generieke verdachte classificatie. Omdat deze detecties grotendeels heuristisch zijn en niet breed worden bevestigd door veel onafhankelijke engines, kunnen ze wijzen op een werkelijk probleem of op een overgevoelige patroonmatch in plaats van op bevestigde malware.
De site valt ook in een categorie die verband houdt met financiële diensten en lijkt betalingsgerelateerde activiteiten af te handelen, wat het belang van voorzichtigheid vergroot als gebruikers wordt gevraagd persoonlijke of betalingsinformatie in te dienen. Positief is dat het domein ongeveer twee jaar geregistreerd is, geldige HTTPS gebruikt en in de verstrekte gegevens niet werd vermeld door grote phishing- en malwaredreigingsdatabases. Er was één vermelding van een generieke blacklistbron, wat enige voorzichtigheid toevoegt maar geen even sterk signaal is als een consensus van meerdere engines of een treffer op een grote blacklist voor schadelijke content.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name bij betalingsgerelateerde interacties, ook al was er op het moment van deze scan geen brede blacklistconsensus aanwezig.
Technische beschrijving
Het domein gebruikt een geldig Let's Encrypt SSL-certificaat met als vervaldatum 2026-10-10, wat betekent dat verkeer naar de site tijdens transport kan worden versleuteld wanneer HTTPS wordt gebruikt. DNS wordt gehost via Cloudflare-nameservers, DNSSEC lijkt niet ondertekend te zijn, en de webserver werd geïdentificeerd als Apache/2.4.52 op Ubuntu. Het server-IP verwijst naar hosting in Jekaterinenburg, Rusland op het NetAngels.RU-netwerk.
Vanuit beveiligingsperspectief is de belangrijkste technische zorg in de scandata de heuristische detectie van JavaScript-resources en veel interne URL's als verdacht. Die bevindingen kunnen wijzen op geobfusceerde of dynamisch gegenereerde scripts, ongebruikelijke padpatronen of gevoeligheid van de scanner in plaats van op een bevestigde compromittering, maar ze zijn nog steeds het vermelden waard. Er werden geen iframe-gerelateerde problemen gerapporteerd, en de verstrekte blacklistcontroles waren grotendeels schoon afgezien van één generieke vermelding.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?