mio.baby
Kategoria: Technology
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis mio.baby
mio.baby wydaje się być promocyjną stroną internetową MIO, rodzinnej aplikacji mobilnej skoncentrowanej na obowiązkach, nagrodach, rutynach oraz funkcjach w stylu kontroli rodzicielskiej dla dzieci i nastolatków. Tytuł strony i meta description opisują ją jako narzędzie pomagające rodzicom przydzielać zadania, śledzić postępy i zarządzać nagrodami dla dzieci w wieku 4–14 lat, podczas gdy zrzut ekranu pokazuje stronę docelową „open beta” z odnośnikami do informacji o produkcie, funkcjach, treści bloga, wsparcia i stron prawnych.
Na podstawie widocznej treści strona wydaje się być prowadzona przez zespół stojący za aplikacją MIO, a nie być zaparkowaną domeną ani stroną zastępczą. Odwołuje się do kanałów dystrybucji mobilnej i infrastruktury do testowania aplikacji, co sugeruje, że witryna pełni głównie funkcję strony docelowej służącej do wdrażania użytkowników do wersji beta usługi. Ogólna prezentacja jest spójna z startupem tworzącym oprogramowanie lub aplikację w obszarze rodzicielstwa/produktywności rodzinnej.
Ocena bezpieczeństwa mio.baby
Wyniki skanowania są mieszane, ale nie są wyraźnie negatywne. Jeden z 91 silników bezpieczeństwa oznaczył domenę jako phishing, podczas gdy szersze skanowanie pod kątem malware nie wykazało oznaczonych plików, oznaczonych linków zewnętrznych ani oznaczonych domen, do których się odwołuje, w czasie tego skanowania. Ponadto główne bazy danych zagrożeń i blacklist uwzględnione w skanowaniu zostały zgłoszone jako czyste, co zmniejsza wagę wykrycia przez pojedynczy silnik.
Jednocześnie domena jest bardzo nowa — ma około 25 dni — i w dostarczonych danych nie ma ustalonego rankingu ruchu. Nowo zarejestrowane domeny mogą wiązać się z większą niepewnością, ponieważ systemy reputacyjne miały mniej czasu na obserwację normalnego zachowania. Treść strony i zrzut ekranu wydają się spójne z prawdziwą stroną docelową rodzinnej aplikacji, a nie z oczywistym szablonem phishingowym, ale młody wiek oznacza, że ostrożność nadal jest uzasadniona, dopóki nie zostanie ustalona dłuższa historia działania.
Na podstawie dostępnych danych w czasie tego skanowania nie wykryto szerokiego konsensusu co do zagrożenia, ale odosobnione oznaczenie przez silnik oraz niedawna rejestracja domeny oznaczają, że pewna ostrożność może nadal być wskazana.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL Let's Encrypt, a serwer WWW wydaje się być Caddy hostowanym na infrastrukturze powiązanej z Reg.Ru w Moskwie, Rosja. DNSSEC nie jest włączony, a domena korzysta z nameserverów rejestratora. Skanowanie nie zgłosiło złośliwych plików, podejrzanych iframe’ów ani oznaczonych linków wychodzących.
Z technicznego punktu widzenia głównymi czynnikami wymagającymi ostrożności są bardzo niedawna data utworzenia domeny oraz brak podpisywania DNSSEC, a nie jakiekolwiek potwierdzone wskaźniki malware. Obecność SSL pomaga chronić połączenia podczas transmisji, ale sama w sobie nie weryfikuje legalności działalności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?