app2new.gleantap.com
Kategoria: Ads
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis app2new.gleantap.com
app2new.gleantap.com wydaje się być subdomeną logowania i dostępu do konta powiązaną z Gleantap, na podstawie tytułu strony, brandingu oraz widocznego formularza logowania. Zrzut ekranu pokazuje prostą stronę uwierzytelniania oferującą logowanie za pomocą adresu e-mail/hasła, a także opcję logowania przez Google, wraz z linkami do odzyskiwania hasła, rejestracji i warunków korzystania z usługi.
Na podstawie struktury domeny nie jest to samodzielna witryna konsumencka, lecz subdomena w obrębie gleantap.com, prawdopodobnie używana do dostępu do aplikacji, onboardingu lub zarządzania kontami klientów. Dane klasyfikacji sieciowej w skanie umieszczają ją ogólnie w kategoriach związanych z technologią i biznesem, chociaż niektóre klasyfikatory bezpieczeństwa wiążą ją również z zachowaniami związanymi z phishingiem w czasie tego skanu.
Ocena bezpieczeństwa app2new.gleantap.com
Ta subdomena dała mieszane, ale niepokojące wyniki skanowania. Została oznaczona przez 4 z 91 silników bezpieczeństwa, a wiele źródeł klasyfikacji sieciowej powiązało ją z aktywnością związaną z phishingiem lub oszustwami w czasie tego skanu. Ponadto skan malware oznaczył jedną stronę związaną z rejestracją jako złośliwą, a także oznaczył odniesienie do powiązanej subdomeny Gleantap jako ogólny złośliwy obiekt. Ustalenia te same w sobie nie dowodzą szkodliwego zamiaru, ale są silniejszymi sygnałami ostrzegawczymi niż pojedyncza odosobniona heurystyka.
Jednocześnie kilka głównych kontroli baz danych zagrożeń było czystych w czasie tego skanu, w tym źródła blacklist ukierunkowane na złośliwą treść i phishing, a sama domena nie jest nowo zarejestrowana. Strona używa również spójnego brandingu i ważnego certyfikatu HTTPS, co może być normalne dla legalnych usług, ale może też występować na nadużywanych stronach logowania. Ponieważ widoczna treść to formularz wprowadzania danych uwierzytelniających, a kilka niezależnych skanerów zgłosiło obawy związane z phishingiem, odwiedzający powinni podchodzić do tej strony ostrożnie i zweryfikować, że trafili na nią w ramach oczekiwanego, zaufanego procesu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS Let's Encrypt z datą wygaśnięcia podaną jako 2026-10-15 i jest hostowana w Microsoft Azure Cloud z serwerem WWW Apache/2.4.58 (Ubuntu). DNS jest kierowany przez nameserwery Cloudflare, podczas gdy zgłoszona geolokalizacja adresu IP serwera wskazuje na Quincy, United States. Domena ma około 9 lat, co może zmniejszać obawy w porównaniu z nowo utworzoną domeną, chociaż sam wiek nie wyklucza nadużyć w subdomenie.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W tym skanie nie zgłoszono żadnych trafień na listach blokowania reputacji poczty opartych na DNS. Główna obawa techniczna nie dotyczy samej konfiguracji hostingu, lecz połączenia strony logowania, wykryć przez silniki związanych z phishingiem oraz oznaczonych wewnętrznych ścieżek w tej subdomenie i powiązanej subdomenie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?