chobj.cloud
Kategoria: Phishing And Other Frauds
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis chobj.cloud
chobj.cloud wydaje się domeną zarejestrowaną bardzo niedawno, o której przeznaczeniu dostępny jest ograniczony publicznie obserwowalny kontekst. Na podstawie dostępnych danych klasyfikacyjnych została powiązana przez dostawców kategoryzacji stron internetowych z aktywnością związaną z phishingiem i oszustwami, podczas gdy inne źródło oznacza ją jako nowo zarejestrowaną witrynę. W wynikach skanowania nie podano żadnej wyraźnej tożsamości biznesowej, danych operatora ani oznakowania legalnej witryny.
Na podstawie dostępnych danych domena nie wydaje się wykazywać cech ugruntowanej usługi publicznie dostępnej, witryny marki ani platformy treści. Przy braku widocznych linków zewnętrznych, braku domen, do których się odwołuje, oraz jedynie minimalnym śladzie przeskanowanych plików może to być skąpa lub przejściowa obecność w sieci, a nie w pełni rozwinięta witryna internetowa.
Ocena bezpieczeństwa chobj.cloud
Ta domena wykazuje kilka wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 4 z 91 silników bezpieczeństwa, w tym klasyfikacjami związanymi z phishingiem, a wiele źródeł klasyfikacji stron powiązało ją z oszustwami lub aktywnością nowo zarejestrowanej witryny. Ponadto skan malware oznaczył jedyny przeskanowany plik jako podejrzany, chociaż nie zidentyfikowano żadnej konkretnej rodziny malware. Sygnały te same w sobie nie dowodzą intencji, ale wskazują na podwyższone ryzyko.
Inne kontrole były mniej rozstrzygające: wymienione tutaj główne kontrole baz danych zagrożeń były czyste, a adres IP domeny nie figurował na sprawdzonych listach blokujących reputacji poczty. Jednak domena ma tylko 36 dni, nie ma ustalonego rankingu ruchu i wydaje się nie mieć prawidłowej konfiguracji SSL/TLS, co może dodatkowo obniżać zaufanie do witryny obsługującej interakcje użytkowników. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Z technicznego punktu widzenia domena wydaje się mieć nieprawidłową lub brakującą konfigurację SSL/TLS, bez dostępnych potwierdzonych informacji o protokole ani dacie wygaśnięcia certyfikatu. Może to wskazywać, że witryna nie jest prawidłowo skonfigurowana do bezpiecznych połączeń HTTPS. DNSSEC jest niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Domena rozwiązuje się na adres IP 154.210.40.211 i wydaje się być hostowana przez Asline Limited w Hong Kong. Oprogramowanie serwera WWW nie zostało zidentyfikowane w wynikach skanowania. W połączeniu z bardzo niedawną rejestracją domeny i minimalną obserwowalną strukturą witryny profil techniczny wydaje się ograniczony i nie dostarcza wielu sygnałów wiarygodności kojarzonych z dojrzałymi, dobrze utrzymanymi witrynami internetowymi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?