breath-flow-bea2600fbf71.herokuapp.com
Kategoria: Information Technology
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis breath-flow-bea2600fbf71.herokuapp.com
Strona internetowa sprawia wrażenie strony docelowej o tematyce wellness lub jogi, oznaczonej marką „Breath Flow”. Na podstawie tytułu strony, elementów nawigacji i widocznego tekstu na stronie głównej wydaje się promować treści dotyczące samodzielnie praktykowanej jogi lub uważności, skoncentrowane na oddechu, spokoju i codziennej praktyce. Zrzut ekranu pokazuje standardowe sekcje informacyjne, takie jak Home, About Us, Programs, FAQ, Contact Us i Privacy, co sugeruje prostą stronę typu broszurowego dla oferty związanej z wellness.
Domena jest hostowana w subdomenie Heroku, a nie w dedykowanej, niezależnej domenie marki, co może wskazywać na mały projekt, prototyp lub niezależnie wdrożoną aplikację internetową. Dane klasyfikacji sieciowej wiążą ją z technologią informacyjną, co prawdopodobnie odzwierciedla platformę hostingową, a nie przeznaczenie strony dla użytkownika końcowego. Na podstawie samych dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora, więc na podstawie dostępnych informacji nie można potwierdzić własności.
Ocena bezpieczeństwa breath-flow-bea2600fbf71.herokuapp.com
Wyniki skanowania są mieszane, ale skłaniają się ku względnie nieszkodliwej ocenie. Jeden z 91 silników bezpieczeństwa oznaczył URL jako phishing, podczas gdy pozostałe silniki nie zgłosiły wykryć w czasie tego skanowania. Skanowanie pod kątem malware nie wykryło oznaczonych plików, a sprawdzone bazy danych zagrożeń i źródła blacklist zostały zgłoszone jako czyste. Treść strony widoczna na zrzucie ekranu również wydaje się zgodna z prostą stroną o jodze lub uważności, a nie z oczywistą stroną służącą do wyłudzania danych uwierzytelniających.
Mimo to pewna ostrożność może nadal być wskazana, ponieważ strona korzysta z długiej subdomeny Heroku, nie ma mierzalnego rankingu ruchu w dostarczonych danych i ma oznaczenie phishing przez pojedynczy silnik. Czynniki te same w sobie nie potwierdzają szkodliwej aktywności, ale mogą być związane z wdrożeniami o niskiej widoczności lub tymczasowymi. Na podstawie dostępnych danych skanowania w czasie tego skanowania nie wykryto szerokiego konsensusu co do złośliwej aktywności, chociaż odosobnione wykrycie phishing oznacza, że strona może wymagać dodatkowej ostrożności.
Opis techniczny
Strona jest hostowana w infrastrukturze Heroku opartej na AWS EC2 w Ashburn, United States, i wskazuje na adres IP 54.235.77.118. Przedstawia ważny certyfikat SSL wydany przez Amazon z datą wygaśnięcia 2027-01-29, co wskazuje, że obsługa HTTPS jest wdrożona. DNSSEC jest podpisany, co stanowi pozytywny sygnał integralności odpowiedzi DNS.
W dostarczonym skanie nie zgłoszono złośliwych plików, oznaczonych linków zewnętrznych ani problemów związanych z iframe. Wiek domeny pokazany w danych WHOIS jest stosunkowo duży i wynosi około 15 lat, chociaż ten wiek prawdopodobnie odzwierciedla domenę nadrzędnej platformy, a nie tę konkretną instancję aplikacji w subdomenie. Korzystanie z subdomeny hostowanej aplikacji może utrudniać atrybucję bardziej niż dedykowana domena główna.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?