3nbf4.com
Kategoria: Information Technology
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis 3nbf4.com
Domena 3nbf4.com wydaje się hostować minimalistyczną informacyjną stronę docelową powiązaną z Notix, usługą dostarczania powiadomień push i dystrybucji treści. Strona stwierdza, że domena jest operacyjną witryną techniczną używaną wyłącznie do dostarczania powiadomień oraz że wybór treści jest kontrolowany przez właściciela domeny, a nie przez samą platformę. Widoczna zawartość jest skąpa i składa się głównie z tekstu wyjaśniającego, informacji o zgłaszaniu nadużyć oraz linków do stron terms, privacy i cookie.
Na podstawie tytułu strony, zrzutu ekranu i danych klasyfikacyjnych wydaje się, że ta witryna pełni raczej funkcję infrastruktury do reklam lub dostarczania treści niż strony internetowej skierowanej do konsumentów. Klasyfikacja podmiotów trzecich przypisuje ją do kategorii information technology, content delivery, advertisements i domain parking, co sugeruje, że może być używana jako domena zaplecza lub związana z kampaniami, a nie jako w pełni samodzielna witryna internetowa.
Operatorem wydaje się być Notix, zgodnie z bezpośrednimi odniesieniami na stronie oraz w podlinkowanych zasadach i informacjach kontaktowych. Sama domena nie wydaje się oferować produktów, kont użytkowników ani usług interaktywnych na stronie głównej pokazanej w skanie.
Ocena bezpieczeństwa 3nbf4.com
Wyniki skanowania były w dużej mierze czyste w czasie tego skanowania. Nie zgłoszono żadnych wykryć przez 0 z 91 silników bezpieczeństwa, a sprawdzone źródła blacklist i baz danych zagrożeń nie zgłosiły domeny jako złośliwej ani związanej z phishingiem. Domena ma również kilka lat, co może być sygnałem stabilizującym, gdy rozpatruje się to wraz z brakiem wykryć przez wiele silników.
Jeden skaner zgłosił jednak podejrzane ustalenie o niskim poziomie pewności powiązane ze stroną oraz z linkami odwołującymi się do notix.co, używając ogólnej etykiety heurystycznej zamiast wskazania konkretnej rodziny malware. Rozpatrywany w oderwaniu taki rodzaj heurystyki może odzwierciedlać dopasowanie wzorców dotyczących infrastruktury reklamowej lub dostarczania powiadomień, a nie potwierdzoną szkodliwą aktywność. Sama zawartość strony również przedstawia domenę jako techniczny punkt końcowy dostarczania i nie pokazuje oczywistych formularzy phishingowych, żądań płatności ani monitów pobrania malware na dostarczonym zrzucie ekranu.
Mieszana kategoryzacja, obejmująca etykiety advertising/content-delivery i domain-parking, sugeruje, że witryna może być zorientowana infrastrukturalnie i niezbyt przejrzysta dla użytkowników końcowych, więc pewna ostrożność jest nadal uzasadniona. Na podstawie dostępnych danych szerszy konsensus silników nie wykrył zagrożeń w czasie tego skanowania, a pojedynczy ogólny sygnał heurystyczny wydaje się ograniczony. Na podstawie dostępnych danych skanowania nie wykryto istotnych zagrożeń w czasie tego skanowania.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-09-03. Rozwiązuje się do adresu IP 139.45.197.121, wydaje się być obsługiwana przez nginx i jest hostowana przez Networkclaim Com we Frankfurt am Main, Germany. Domena jest zarejestrowana od 2020 i obecnie jej wygaśnięcie jest ustawione na 2027.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Na podstawie dostarczonych danych skanowania nie były widoczne żadne poważne problemy bezpieczeństwa na poziomie infrastruktury, chociaż dokładne szczegóły protokołu TLS nie były dostępne w podsumowaniu skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?