jaheharum99.my.id
Kategoria: Information Technology
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis jaheharum99.my.id
Domena jaheharum99.my.id wydaje się przedstawiać jako indonezyjska witryna internetowa związana z grami online lub hazardem. Jej tytuł strony i widoczny tekst na stronie głównej zawierają odniesienia do „situs website penyedia game terbaik”, „game online” oraz „game gacor”, które są powszechnie kojarzone w Indonezji z promocjami zakładów online lub gier typu slot. Branding koncentruje się wokół „JAHEHARUM99”, a widoczne zachęty do logowania i rejestracji sugerują dostęp oparty na kontach użytkowników.
Jednocześnie dane z crawlowania pokazują liczne wewnętrzne ścieżki powiązane ze stronami odzieży i gadżetów, takimi jak bluzy z kapturem, kubki, czapki i listy projektantów, wraz z odniesieniami do zasobów handlowych i analitycznych podmiotów trzecich. Na podstawie dostępnej struktury strony i zrzutu ekranu witryna może wykorzystywać szablon w stylu sklepu internetowego lub przystosowany framework e-commerce do promowania treści związanych z grami, zamiast działać jako konwencjonalna witryna z zakresu technologii informacyjnych.
W dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora. Domena korzysta z indonezyjskiej przestrzeni nazw .my.id i wydaje się być skierowana do osób odwiedzających posługujących się językiem indonezyjskim.
Ocena bezpieczeństwa jaheharum99.my.id
Wyniki skanowania były mieszane w czasie analizy. Po pozytywnej stronie, 0 z 91 silników bezpieczeństwa oznaczyło domenę, a sprawdzone bazy blacklist malware/phishing nie zgłaszały wpisów. Adres IP domeny również nie pojawił się na próbkowanych listach blokad reputacji pocztowej. Są to korzystne wskaźniki punktowe.
Jednak jedno skanowanie malware zgłosiło złośliwe wykrycie w odniesieniu do wskazanego pliku skryptu (entri.js z cdn.goentri.com), mimo że nie podano nazwy rodziny malware i żadne inne silniki nie potwierdziły tego wykrycia. Ponadto domena jest stosunkowo nowa i ma około 340 dni, nie ma zaobserwowanego rankingu Tranco, a widoczna treść promuje aktywność w stylu gier online/hazardu z agresywnym językiem marketingowym. Czynniki te nie dowodzą nadużycia, ale mogą w umiarkowanym stopniu zwiększać niepewność w porównaniu z ugruntowaną, powszechnie znaną witryną.
Ogólnie dostępne dowody mogą wskazywać na niski do umiarkowanego poziom ostrożności, a nie na wyraźny sygnał zagrożenia. Na podstawie dostępnych danych skanowania nie wykryto szeroko rozpowszechnionej złośliwej aktywności w czasie tego skanowania, ale pojedynczy alert malware dotyczący skryptu oraz prezentacja witryny ukierunkowana na hazard sugerują, że odwiedzający powinni nadal zachować zwykłą ostrożność.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym 2026-10-04. Wydaje się być hostowana w infrastrukturze Hostinger, z wykorzystaniem serwera WWW hcdn, a rozpoznany adres IP serwera geolokalizuje się do Paryża we Francji. Domena korzysta z serwerów nazw powiązanych z infrastrukturą parkowania DNS, chociaż sama strona wydaje się serwować aktywną treść, a nie prosty zaparkowany placeholder.
DNSSEC nie jest podpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych kontrolach nie zgłoszono żadnych istotnych problemów infrastrukturalnych opartych na blacklistach, a próbkowane kontrole DNSBL były czyste. Główną kwestią techniczną w tym skanowaniu jest pojedynczy skrypt odwoływany zewnętrznie, który jeden skaner malware oznaczył jako złośliwy, co może uzasadniać dokładniejszy ręczny przegląd.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?