digitalhabitsjournal.com
Kategoria: Information Technology
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis digitalhabitsjournal.com
digitalhabitsjournal.com wydaje się być serwisem z treściami o tematyce technologicznej, działającym pod marką "DigitalHabits Journal." Na podstawie zrzutu ekranu strony głównej i danych kategorii prezentuje materiały w stylu redakcyjnym dotyczące reklamy internetowej, doświadczenia przeglądania i powiązanych tematów cyfrowych. Widoczny nagłówek artykułu koncentruje się na Total Adblock i zarządzaniu reklamami online, co sugeruje, że witryna może pełnić funkcję informacyjnego lub promocyjnego centrum treści w szerszym obszarze oprogramowania i technologii internetowych.
Witryna nie wygląda na zaparkowaną domenę ani domenę, która wygasła. Zawiera standardowe sekcje strony internetowej, takie jak strony About, Contact, Privacy, Terms i Disclaimer, co jest zgodne z niewielką witryną wydawniczą lub serwisem w stylu afiliacyjnym. Operator nie jest jednoznacznie wskazany w dostarczonych danych skanu, więc na podstawie samego tego obrazu nie można potwierdzić własności.
Ocena bezpieczeństwa digitalhabitsjournal.com
Wyniki skanowania są mieszane w momencie tego skanu. Jeden z 91 silników bezpieczeństwa oznaczył domenę jako phishing, podczas gdy pozostałe silniki nie zgłosiły wykryć. Ponadto zautomatyzowane skanowanie malware oznaczyło witrynę i kilka zasobów wewnętrznych jako podejrzane przy użyciu ogólnych etykiet heurystycznych, a nie wyraźnie zidentyfikowanej rodziny malware. To samo skanowanie oznaczyło również link wychodzący związany z oprogramowaniem do blokowania reklam ogólną etykietą podejrzaną. Ustalenia te mogą wskazywać na wyniki fałszywie dodatnie, heurystyki oparte na szablonach lub wzorce treści, które niektóre skanery traktują ostrożnie, ale nadal uzasadniają pewną ostrożność, ponieważ domena jest stosunkowo nowa.
Kontrole blacklist i baz danych zagrożeń były w dużej mierze czyste w momencie tego skanu, w tym główne źródła dotyczące złośliwych treści, chociaż jeden dostawca blacklist umieścił domenę na liście z ogólną klasyfikacją malicious. Adres IP domeny nie figurował na sprawdzonych listach blokujących reputację poczty. Witryna również prezentuje się jako działająca strona z treścią, a nie oczywisty formularz phishingowy, malware dropper ani zaparkowana domena na dostarczonym zrzucie ekranu.
Biorąc łącznie pod uwagę oznaczenie phishing przez pojedynczy silnik, ogólne alerty heurystyczne, w większości czysty obraz blacklist oraz młody wiek domeny, ta witryna wydaje się wiązać z umiarkowanym poziomem niepewności, a nie z mocnymi dowodami aktywnej szkodliwości. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt, co oznacza, że połączenia wydają się być szyfrowane podczas transmisji. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.67.174.204, z serwerami nazw Cloudflare i zaobserwowaną lokalizacją hostingu w Toronto, Canada. Taka konfiguracja jest powszechna ze względu na wydajność i podstawową ochronę brzegową, ale sama w sobie nie wskazuje na wiarygodność.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Domena jest również stosunkowo nowa i ma około 175 dni, co może nieznacznie zwiększać niepewność w połączeniu z odosobnionymi oznaczeniami bezpieczeństwa. Na podstawie dostarczonych danych nie widać istotnej błędnej konfiguracji po stronie serwera, ale szczegóły protokołu nie były dostępne w tym skanie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?