fitgirl-repack.com
Kategoria: Gaming
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis fitgirl-repack.com
fitgirl-repack.com wydaje się być stroną internetową, której nazwa jest powiązana z oprogramowaniem typu „repack” lub treściami związanymi z dystrybucją gier. Brzmienie domeny wyraźnie sugeruje możliwość pobierania przepakowanych wydań, a ścieżki powiązane pokazane w skanie wskazują również sekcje zawierające tureckojęzyczne terminy związane z hazardem, takie jak bahis, casino, bonuslar, promosyonlar i vip. Na podstawie dostępnego kontekstu skanu witryna może obecnie udostępniać mieszane lub wtórnie wykorzystane treści, zamiast być jednoznacznie określoną stroną o jednym przeznaczeniu.
Domena jest zarejestrowana od 2019 i korzysta z powszechnie używanych dostawców infrastruktury dla DNS, hostingu i TLS. W metadanych skanu nie podano formalnej kategorii, dlatego witrynę najlepiej opisać jako domenę związaną z pobieraniem / rozrywką, która może również zawierać strony lub przekierowania o charakterze hazardowym. Na podstawie samej nazwy domeny nie wydaje się ona reprezentować oficjalnej usługi korporacyjnej ani instytucjonalnej.
Ocena bezpieczeństwa fitgirl-repack.com
Wyniki skanu wskazują na ograniczone, ale niezerowe sygnały budzące obawy w czasie tego skanu. Domena została oznaczona przez 3 z 91 silników bezpieczeństwa ogólnym werdyktem suspicious, podczas gdy oddzielny skan malware nie zgłosił żadnych oznaczonych plików wśród 13 przeskanowanych elementów. Kilka wewnętrznych URL-i oraz sama domena zostały oznaczone ogólną etykietą heurystyczną, co może wskazywać na podejrzenie oparte na wzorcach, a nie na potwierdzonym malware. Główne bazy danych dotyczące złośliwej zawartości i phishingu, do których odwoływał się skan, były w czasie przeglądu w większości czyste.
Wyniki blacklist były w większości czyste, chociaż jeden wpis w bazie zagrożeń został wymieniony z ogólną klasyfikacją suspicious. Oparte na DNS kontrole reputacji poczty były czyste, co w pewnym stopniu zmniejsza obawy, a wiek domeny wynoszący około sześciu lat jest większy niż w przypadku wielu jednorazowych domen oszustw. Mimo to połączenie wielu podejrzanych werdyktów silników, oznaczeń heurystycznych na kilku ścieżkach witryny oraz nietypowej struktury URL związanej z hazardem oznacza, że pewna ostrożność może być uzasadniona.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie tego skanu, i jest rozwiązywana przez serwery nazw Cloudflare. Serwer WWW wydaje się być nginx hostowanym na infrastrukturze przypisywanej do DigitalOcean w Singapurze. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Nie zgłoszono bezpośrednich ładunków malware w przeskanowanym zestawie plików, ale obecność wielu wykryć heurystycznych na wewnętrznych URL-ach oraz jednego ogólnego wpisu na blacklist sugeruje, że mogą występować kwestie dotyczące treści, routingu lub reputacji, które warto monitorować. Sama infrastruktura wydaje się standardowa i sama w sobie nie wskazuje na nadużycie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?