chromehubplugin.com
Kategoria: Technology
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis chromehubplugin.com
chromehubplugin.com wydaje się przedstawiać jako strona konfiguracji lub kontynuacji dla rozszerzenia przeglądarki. Na podstawie nazwy domeny, tytułu strony i widocznej treści wygląda na to, że witryna ma informować odwiedzających, iż instalacja rozszerzenia została wstrzymana i że powinni zainstalować przeglądarkę Opera, aby kontynuować. Strona używa sformułowań związanych z oprogramowaniem, takich jak "Finish Setup", "Download Opera & Continue", oraz odniesień do rozszerzeń Chrome, co sugeruje tematykę technologiczną lub narzędzi przeglądarkowych.
Operator nie jest wyraźnie zidentyfikowany w udostępnionych danych skanu, a przedstawiona strona nie wydaje się zawierać oczywistego brandingu firmy poza odniesieniami do Chrome i Opera. Utrudnia to weryfikację, czy witryna jest oficjalnie powiązana z którymkolwiek z dostawców tych przeglądarek, czy też jest niezależną promocyjną stroną docelową. Na podstawie dostępnych informacji wydaje się, że działa przede wszystkim jako strona przekierowująca lub konwersyjna, a nie jako pełnoprawna witryna produktu programowego.
Ocena bezpieczeństwa chromehubplugin.com
Wyniki skanu pokazują mieszane, ale niepokojące sygnały w czasie tego skanu. Dwa z 91 silników bezpieczeństwa oznaczyły domenę, a skan pod kątem malware zgłosił podejrzany wynik powiązany z wychodzącym linkiem śledzącym i wskazaną domeną. Treść strony używa również sformułowań nacechowanych pilnością, takich jak "Action Required", i zachęca do procesu pobierania oprogramowania, co może być związane z agresywną promocją afiliacyjną lub wprowadzającymi w błąd lejkami konfiguracji, gdy operator nie jest jasno ujawniony.
Jednocześnie główne kontrole baz zagrożeń uwzględnione w skanie były czyste, w tym źródła blacklist ukierunkowane na phishing i malware, a adres IP domeny nie figurował na sprawdzonych listach blokujących reputację poczty. Jednak domena ma tylko 6 dni, nie ma ustalonego rankingu ruchu i zawiera link do oznaczonej domeny śledzącej, co zwiększa niepewność. Połączenie bardzo nowej domeny, ograniczonej przejrzystości i podejrzanego zachowania związanego z linkami zewnętrznymi może wskazywać na podwyższone ryzyko nawet bez szerokiego pokrycia przez blacklisty.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, jest hostowana w infrastrukturze Vercel pod adresem IP 216.150.1.193 w Stanach Zjednoczonych. Nameservery wskazują na Vercel DNS, co jest zgodne z lekką hostowaną stroną docelową. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy bezpieczeństwa głównym problemem technicznym w tym skanie nie jest konfiguracja TLS, lecz obecność podejrzanego wychodzącego URL śledzącego i wskazanej domeny zidentyfikowanych podczas skanu malware. Domena jest również skrajnie nowa, co może być czynnikiem ryzyka dla krótkotrwałych kampanii promocyjnych lub wprowadzających w błąd.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?