feet.com
Kategoria: E-commerce
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis feet.com
feet.com wydaje się być witryną zorientowaną na handel detaliczny, powiązaną z obuwiem lub odzieżą, na podstawie nazwy domeny i zasobów strony, do których odwoływano się podczas skanowania. Witryna ładuje zasoby związane z zakupami, takie jak ikony koszyka i profilu, integracje recenzji produktów, usługi związane z płatnościami oraz zasoby brandingowe odwołujące się do Sears, co sugeruje, że może działać jako sklep internetowy lub strona docelowa związana z marką w ramach większego ekosystemu handlu detalicznego.
Sama domena jest bardzo stara i jest zarejestrowana za pośrednictwem korporacyjnego rejestratora powszechnie używanego przez ugruntowane organizacje. Zasoby stron trzecich, do których się odwołano, obejmują usługi analityczne, zarządzania zgodą, recenzji i dostarczania treści, które są typowe dla komercyjnej witryny internetowej. Na podstawie dostępnej struktury strony i podlinkowanych zasobów witryna wydaje się być aktywną detaliczną usługą internetową, a nie zaparkowaną lub nieaktywną domeną.
Ocena bezpieczeństwa feet.com
W czasie tego skanowania nie zgłoszono żadnych wykryć przez silniki bezpieczeństwa; 0 z 91 silników oznaczyło domenę. Ponadto sprawdzone bazy danych zagrożeń i źródła blacklist nie zgłosiły witryny w związku z phishingiem, dystrybucją malware ani innymi nadużyciami opartymi na treści. Domena jest również od dawna ustanowiona, co może w niewielkim stopniu zmniejszać prawdopodobieństwo oportunistycznych nadużyć, gdy rozpatruje się to wraz z poza tym czystymi wynikami skanowania.
Obecny był jeden sygnał ostrzegawczy: skan malware oznaczył stronę główną jako podejrzaną przy użyciu ogólnej heurystyki, ale nie zidentyfikowano żadnej konkretnej rodziny malware ani potwierdzonego złośliwego ładunku, a żadne linki zewnętrzne ani domeny, do których się odwoływano, nie zostały oznaczone w tym samym skanie. Biorąc pod uwagę brak potwierdzenia w szerszych wynikach silników bezpieczeństwa oraz czysty status we wszystkich sprawdzonych bazach danych zagrożeń, to odosobnione wskazanie heurystyczne wydaje się ustaleniem o niższym poziomie pewności, a nie mocnym dowodem szkodliwej aktywności.
Na podstawie dostępnych danych w czasie tego skanowania nie wykryto zagrożeń.
Opis techniczny
Domena ma około 31 lat i korzysta z korporacyjnego rejestratora, a serwery nazw są hostowane na korporacyjnej platformie DNS. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Geolokalizacja adresu IP serwera wskazuje na Washington, United States, a informacje o hostingu/dostawcy wskazują na Corporation Service Company.
Techniczną kwestią budzącą obawy w tym skanowaniu jest to, że SSL/TLS zgłoszono jako nieprawidłowe lub brakujące, a szczegóły dotyczące protokołu i wygaśnięcia certyfikatu były niedostępne. Może to wskazywać na problem z konfiguracją, ograniczenie skanowania lub na to, że testowany punkt końcowy nie przedstawił ważnego certyfikatu w czasie inspekcji. W przypadku witryny związanej z handlem odwiedzający zazwyczaj oczekiwaliby prawidłowo skonfigurowanego HTTPS, więc ten punkt może wymagać dodatkowej weryfikacji.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?