iwara.zip
Kategoria: File Hosting
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis iwara.zip
iwara.zip wydaje się przedstawiać jako platforma chmurowego przechowywania lub hostingu plików. Na podstawie tytułu strony, meta description oraz widocznego tekstu na stronie głównej serwis twierdzi, że użytkownicy mogą przesyłać, zarządzać i dystrybuować treści z jednego miejsca, z funkcjami konta takimi jak rejestracja, logowanie, odzyskiwanie hasła, strony FAQ, kontakt, prywatność i warunki.
Układ strony głównej sugeruje usługę skierowaną do konsumentów, a nie zaparkowaną domenę, z przekazem promocyjnym dotyczącym taniego przechowywania i porównaniami z popularnymi dostawcami pamięci masowej. Domena wydaje się być obsługiwana prywatnie, z rejestracją za pośrednictwem komercyjnego rejestratora i infrastrukturą wykorzystującą serwery nazw Cloudflare oraz serwer WWW nginx, ale na podstawie dostarczonych danych skanu nie widać wyraźnej tożsamości operatora.
Ocena bezpieczeństwa iwara.zip
Ta domena została oznaczona przez 8 z 89 silników bezpieczeństwa w czasie tego skanu, w tym klasyfikacjami zgodnymi z phishingiem i podejrzaną aktywnością. Ponadto skan malware zgłosił podejrzane ustalenia w wielu ścieżkach witryny i zasobach, a jeden dostawca bazy danych zagrożeń umieścił tę domenę na liście. Chociaż część wykryć dotyczących plików i linków wydaje się ogólna i może odzwierciedlać heurystyczne dopasowywanie wzorców, a nie potwierdzone ładunki malware, wykrycia przez wiele silników podnoszą poziom obaw ponad poziom pojedynczego odosobnionego alertu.
Witryna nie jest tutaj sklasyfikowana w głównych danych o ruchu, co może utrudniać ocenę reputacji, i prezentuje strony związane z kontem, takie jak logowanie, rejestracja i odzyskiwanie hasła, co może zwiększać ryzyko dla użytkownika, jeśli usługa nie jest godna zaufania. Jednocześnie kilka głównych kontroli blacklist i baz danych zagrożeń było czystych w czasie tego skanu, więc ustalenia są mieszane, a nie jednolicie negatywne.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt i jest udostępniana przez HTTPS, co pomaga szyfrować ruch podczas transmisji, chociaż samo HTTPS nie potwierdza legalności. Witryna jest hostowana na serwerze nginx pod adresem IP 107.181.235.226, z hostingiem przypisanym do GorillaServers, Inc., a jej DNS wykorzystuje serwery nazw Cloudflare. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia główne obawy budzi liczba heurystycznych trafień skanu malware w wewnętrznych stronach i zasobach statycznych, wraz z szerszą liczbą wykryć przez wiele silników. W dostarczonych danych nie zgłoszono trafień na listach blokujących reputację poczty opartych na DNS, ale brak DNSSEC i brak szczegółów dotyczących protokołów pozostawiają część pytań o poziom bezpieczeństwa bez odpowiedzi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?