cancerbuddyapp.org
Kategoria: Healthcare
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis cancerbuddyapp.org
cancerbuddyapp.org wydaje się być powiązana z usługą lub aplikacją dotyczącą wsparcia onkologicznego, towarzyszenia pacjentom lub narzędzi społecznościowych ukierunkowanych na zdrowie, wyłącznie na podstawie samej nazwy domeny. Nazwa sugeruje platformę, która może pomagać osobom dotkniętym chorobą nowotworową w nawiązywaniu kontaktu z zasobami, rówieśnikami lub usługami wsparcia, chociaż dostarczone dane skanu nie obejmują treści strony ani widocznego brandingu, które potwierdzałyby jej dokładne przeznaczenie.
Domena jest zarejestrowana od około trzech lat i korzysta z popularnego rejestratora oraz standardowej konfiguracji nameserverów. Źródło skanu nie dostarczyło żadnych etykiet kategorii, więc na podstawie samych dostępnych danych nie można potwierdzić dokładnego operatora organizacyjnego witryny ani jej modelu biznesowego. Na podstawie schematu nazewnictwa najprawdopodobniej wpisuje się ona w obecność internetową związaną ze zdrowiem, wsparciem lub działalnością non-profit, a nie w komercyjną witrynę detaliczną.
Ocena bezpieczeństwa cancerbuddyapp.org
Dostępne wyniki skanu są ogólnie korzystne. W czasie tego skanu domena została oznaczona przez 0 z 91 silników bezpieczeństwa, a udostępnione kontrole głównych blacklist i baz danych zagrożeń były czyste. Domena jest również zarejestrowana od ponad jednego roku, co może w umiarkowanym stopniu zmniejszać ryzyko w porównaniu z domenami utworzonymi bardzo niedawno.
Wystąpił jeden sygnał ostrzegawczy: skan malware oznaczył witrynę jako podejrzaną i wskazał ścieżkę /index, ale nie zgłoszono żadnej konkretnej rodziny malware ani potwierdzających wykryć. Ponadto wydaje się, że witryna ma nieprawidłową lub brakującą konfigurację SSL/TLS, co może wpływać na bezpieczeństwo połączenia i zaufanie użytkowników, nawet gdy nie wykryto malware. Na podstawie dostępnych danych w czasie tego skanu szerszy konsensus silników nie wykrył zagrożeń, chociaż odosobnione heurystyczne oznaczenie oraz brakująca lub nieprawidłowa konfiguracja HTTPS sugerują, że pewna ostrożność jest nadal wskazana.
Opis techniczny
Domena korzysta z nameserverów zarządzanych przez GoDaddy i jest hostowana za AWS Global Accelerator, przy czym zaobserwowany adres IP serwera rozwiązuje się do 3.33.152.147, a dane geolokalizacyjne wskazują na Montreal, Canada. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Istotnym problemem technicznym jest to, że SSL/TLS wydaje się nieprawidłowy lub nieobecny, a skan nie dostarczył żadnych potwierdzonych informacji o protokole ani dacie wygaśnięcia certyfikatu. Może to wskazywać na problem konfiguracyjny, tymczasowy problem z dostępnością albo witrynę, która w czasie testu nie obsługuje prawidłowo HTTPS. W dostarczonych kontrolach nie zgłoszono żadnych trafień na listach blokad opartych na DNS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?