gtlcz.cc
Kategoria: Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis gtlcz.cc
gtlcz.cc wydaje się stosunkowo nową witryną internetową w domenie .cc, o ograniczonej publicznej reputacji i bez ustalonej pozycji w rankingach ruchu w dostarczonych danych. Sama nazwa domeny nie jest opisowa, więc jej przeznaczenie nie jest oczywiste wyłącznie na podstawie brandingu. Artefakty skanowania sugerują, że witryna jest zbudowana z użyciem nowoczesnego frameworka JavaScript, z wieloma statycznymi zasobami w ścieżce "_next" oraz trasami związanymi z użytkownikami, takimi jak "/user/[id]" i "/user/register/rt", co może wskazywać na aplikację internetową lub portal oparty na kontach użytkowników.
Na podstawie dostępnych danych kategoryzacyjnych witryna została oznaczona przez wielu dostawców klasyfikacji stron internetowych jako podejrzana treść. Informacje o hostingu wskazują na infrastrukturę w Hongkongu, a domena jest zarejestrowana za pośrednictwem popularnego rejestratora. Ponieważ dostarczony skan nie zawiera zrzutu ekranu ani tekstu strony, dokładna usługa, tożsamość operatora i cel biznesowy nie mogą zostać potwierdzone wyłącznie na podstawie tego zestawu danych.
Ocena bezpieczeństwa gtlcz.cc
Wyniki skanowania pokazują mieszany, ale ostrożnościowy obraz. W czasie tego skanowania 2 z 91 silników bezpieczeństwa oznaczyły domenę, a wiele źródeł klasyfikacyjnych określiło ją jako podejrzaną. Skan pod kątem malware oznaczył również stronę główną i liczne podlinkowane statyczne zasoby ogólną heurystyką podejrzanego charakteru. Jednocześnie oznaczone nazwy plików składają się w dużej mierze ze standardowych zasobów JavaScript, CSS, obrazów i czcionek powszechnie spotykanych na nowoczesnych stronach internetowych, więc te wykrycia mogą odzwierciedlać heurystyczne dopasowywanie wzorców, a nie potwierdzone malware.
Kontrole blacklist i baz danych zagrożeń były bardziej uspokajające: nie zgłoszono żadnych wpisów w sprawdzanych bazach phishingu, malware i nadużyć, a pokazane kontrole reputacji oparte na DNS były czyste w czasie tego skanowania. Jednak domena jest nadal dość nowa, nie ma ustalonego profilu ruchu i w dostarczonych danych nie wydaje się mieć prawidłowej działającej konfiguracji SSL/TLS, co zwiększa pewne ryzyko operacyjne dla odwiedzających.
Łącznie dostępne dowody nie wskazują jednoznacznie na aktywną dystrybucję malware, ale przedstawiają wystarczająco dużo sygnałów ostrzegawczych, by uzasadnić ostrożność. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Od strony technicznej witryna wydaje się korzystać z nowoczesnego stosu frontendowego, prawdopodobnie obejmującego wdrożenie w stylu Next.js na podstawie struktury zasobów "_next/static". Serwer jest hostowany pod adresem IP 103.35.84.151, a hosting przypisano do Hanfu Trading Limited w Wan Chai, Hong Kong. Oprogramowanie serwera WWW nie zostało zidentyfikowane w wynikach skanowania.
Status SSL/TLS wydaje się nieprawidłowy lub brakujący w czasie testów, bez dostępnych szczegółów certyfikatu. DNSSEC nie jest podpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Połączenie brakującego lub nieprawidłowego SSL, młodej domeny i ograniczonych danych reputacyjnych może być uznane za techniczne kwestie zaufania, mimo że nie zgłoszono żadnych istotnych wpisów na blacklistach.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?