majabie.com
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis majabie.com
majabie.com wydaje się być małą prywatną stroną internetową lub blogiem rodzinnym zbudowanym na WordPress. Widoczny tytuł strony „Ellinors dåp | Tanum kirke” oraz zrzut ekranu pokazujący nazwę „Ellinor Bie Aurset” sugerują, że witryna mogła być używana do publikowania treści osobistych lub związanych z wydarzeniami, prawdopodobnie powiązanych z chrztem lub uroczystością rodzinną w Norwegii. Podlinkowane ścieżki i archiwum autora również wskazują na strukturę w stylu bloga, a nie usługę komercyjną.
Na podstawie wieku domeny i szczegółów hostingu witryna wydaje się być online od wielu lat i jest obsługiwana przez popularnego rejestratora oraz dostawcę hostingu. Odniesienia do WordPress i motywu Divi sugerują standardową konfigurację systemu zarządzania treścią, powszechnie używaną w prywatnych witrynach, portfolio i małych stronach informacyjnych. Dostępne treści nie wskazują jednoznacznie, aby była to duża firma, usługa rządowa lub sklep internetowy.
Ocena bezpieczeństwa majabie.com
Wyniki skanowania pokazują mieszane sygnały. Z jednej strony treść strony i skan pod kątem malware nie wykryły żadnych oznaczonych plików, złośliwych iframe’ów ani podejrzanych linków wychodzących w czasie tego skanowania, a główne bazy danych zagrożeń wymienione w skanie zostały zgłoszone jako czyste. Z drugiej strony 15 z 91 silników bezpieczeństwa oznaczyło domenę, a wiele źródeł klasyfikacji stron internetowych skategoryzowało ją jako złośliwą lub powiązaną z malware. Taki poziom wykryć przez wiele silników jest istotnym sygnałem ostrzegawczym i należy go traktować ostrożnie.
Dodatkowy kontekst nieco zmniejsza niepewność, ale nie usuwa obaw. Domena ma około 10 lat, używa prawidłowego HTTPS i nie figuruje na sprawdzonych blacklistach opartych na DNS ani blacklistach złośliwych treści w tym ujęciu. Jednak połączenie bardzo niskiego wyniku zaufania, braku rankingu ruchu oraz szerokiej zgodności między kilkoma silnikami bezpieczeństwa sugeruje, że witryna mogła zostać skompromitowana, wykorzystana ponownie do innego celu lub w inny sposób powiązana ze szkodliwą aktywnością w pewnym momencie. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa prawidłowego certyfikatu SSL Let's Encrypt i wydaje się być hostowana na infrastrukturze Apache dostarczanej przez One.com w Kopenhadze, Dania. DNSSEC jest włączony, co stanowi pozytywny sygnał integralności dla rozwiązywania DNS, a domena jest zarejestrowana od 2015 z datą wygaśnięcia w 2026.
Witryna wydaje się działać na WordPress z motywem Divi i serwuje zasoby z typowych ścieżek WordPress. W dostarczonym skanie pod kątem malware nie zidentyfikowano żadnych złośliwych plików, a sprawdzone bazy blacklist zostały zgłoszone jako czyste w czasie tego skanowania. Mimo to stosunkowo wysoka liczba wykryć przez silniki bezpieczeństwa sugeruje, że mogą istnieć obawy dotyczące reputacji lub kompromitacji, które nie są bezpośrednio widoczne wyłącznie w samym crawlu strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?