conniewang.sharefile.com
Kategoria: File Sharing
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis conniewang.sharefile.com
conniewang.sharefile.com wydaje się być stroną logowania specyficzną dla dzierżawy, hostowaną w ramach platformy ShareFile, usługi chmurowej do udostępniania plików i wymiany dokumentów używanej przez firmy i organizacje. Tytuł strony i zrzut ekranu wskazują na portal logowania oznaczony jako „ShareFile - Sign In”, z brandingiem Progress ShareFile oraz formularzem proszącym o podanie adresu e-mail w celu kontynuowania.
Na podstawie struktury domeny i danych kategoryzacji internetowej ten subdomena prawdopodobnie stanowi część hostowanej aplikacji biznesowej lub środowiska osobistego magazynu sieciowego, a nie samodzielnej witryny konsumenckiej. ShareFile jest powszechnie używany do bezpiecznego dostarczania plików, portali klienta i współpracy nad dokumentami, a ta konkretna subdomena prawdopodobnie odpowiada indywidualnemu kontu, zespołowi lub przestrzeni roboczej zarządzanej przez organizację w ramach tej szerszej usługi.
Ocena bezpieczeństwa conniewang.sharefile.com
Wyniki skanowania są ogólnie korzystne w momencie wykonania tego skanu. Nie zgłoszono żadnych wykryć przez 0 z 91 silników bezpieczeństwa, a domena nie była wymieniona w sprawdzonych bazach danych zagrożeń ani źródłach blacklist powiązanych ze złośliwym oprogramowaniem, phishingiem lub treściami stanowiącymi nadużycie. Domena należy również do od dawna istniejącej domeny nadrzędnej o wieku około 25 lat, co zwykle zmniejsza prawdopodobieństwo oportunistycznych nadużyć, gdy rozpatruje się to wraz z czystymi wynikami z wielu silników.
Jeden skaner malware zgłosił jednak ogólny werdykt malicious i oznaczył dwa elementy, w tym skrypt wyzwania zapory aplikacji webowej oraz sam URL strony jako suspicious. Nie podano jednak żadnych nazw rodzin malware, nie oznaczono żadnych linków zewnętrznych ani domen, do których się odwołano, a ustalenia te wydają się być odosobnionymi sygnałami heurystycznymi, a nie wykryciami potwierdzonymi przez wiele silników bezpieczeństwa. W tym kontekście może to wskazywać na false positive lub zbyt szerokie dopasowanie wzorca, a nie na potwierdzoną szkodliwą treść.
Pokazana strona jest oznakowanym ekranem logowania ShareFile, dlatego użytkownicy nadal powinni zweryfikować, czy zamierzali uzyskać dostęp do tej konkretnej subdomeny dzierżawy przed wprowadzeniem danych uwierzytelniających. Na podstawie dostępnych danych szerszy zestaw kontroli bezpieczeństwa nie wykrył zagrożeń w momencie wykonania tego skanu.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego za pośrednictwem infrastruktury Amazon, z datą wygaśnięcia podaną jako 2026-11-03. Jest hostowana za AWS Global Accelerator pod adresem IP 13.248.193.251, a konfiguracja DNS korzysta z nameserverów Amazon Route 53. Taka konfiguracja jest zgodna z profesjonalnie hostowanym środowiskiem aplikacji chmurowej.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej kontroli autentyczności. Skan nie zidentyfikował żadnych potwierdzonych złośliwych zasobów zewnętrznych, a oznaczony JavaScript wydaje się być powiązany z mechanizmem wyzwania zapory aplikacji webowej AWS, a nie z jednoznacznie złośliwym dostarczaniem ładunku.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?