myemdad.com
Kategoria: Technical Information
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis myemdad.com
myemdad.com wydaje się być perskojęzyczną stroną internetową oferującą pomoc drogową i wsparcie dla pojazdów. Tytuł strony i treść strony głównej wskazują na usługi takie jak holowanie samochodów, pomoc mobilnego mechanika, uruchamianie akumulatora kablami lub jego wymiana, serwis opon, dostawa paliwa oraz transport uszkodzonych pojazdów, ze wskazanym naciskiem na Karaj w Iranie. Nazwa domeny „myemdad” jest również zgodna z perskim terminem امداد, powszechnie kojarzonym z pomocą lub usługami ratunkowymi.
Na podstawie widocznej treści strona wydaje się przedstawiać jako lokalny dostawca usług motoryzacyjnych, a nie ogólny portal informacyjny czy sklep internetowy. Witryna korzysta z firmowego układu i zawiera standardowe strony informacyjne, takie jak o nas, kontakt, FAQ, treści związane z prywatnością oraz strony z warunkami, co sugeruje, że ma funkcjonować jako strona internetowa firmy usługowej dla kierowców poszukujących pomocy awaryjnej lub wsparcia przy pojeździe na miejscu.
Ocena bezpieczeństwa myemdad.com
W czasie tego skanowania żaden silnik bezpieczeństwa nie zgłosił bezpośrednich wykryć malware dla tej domeny; oznaczyło ją 0 z 91 silników. Ponadto w czasie przeglądu zgłoszono czyste wyniki głównych kontroli baz danych zagrożeń oraz blacklist phishingu/malware. Są to pozytywne sygnały, ale należy je rozpatrywać łącznie z innym kontekstem.
Występują również czynniki ostrożnościowe. Domena jest bardzo nowa, ma około 20 dni, i w dostarczonych danych nie ma ustalonego rankingu ruchu. Skan malware oznaczył wiele ścieżek stron jako podejrzane i zidentyfikował jedną odwoływaną zewnętrzną domenę jako potencjalnie złośliwą. Wiele oznaczonych elementów wydaje się dotyczyć powtarzających się ciągów data:image SVG i heurystycznych dopasowań wzorców, a nie potwierdzonej rodziny malware na samej tej domenie, co może zmniejszać pewność co do tych ustaleń. Mimo to obecność podejrzanego wyniku heurystycznego i oznaczonego odwołania wychodzącego oznacza, że witryna może wymagać dodatkowej ostrożności, zwłaszcza że nowo zarejestrowane domeny mogą wiązać się z większą niepewnością.
Ogólnie wyniki skanowania są mieszane: szerokie kontrole reputacyjne były czyste, ale skanowanie heurystyczne wzbudziło obawy, które nie zostały niezależnie potwierdzone przez inne silniki. Na podstawie tych ustaleń ta strona internetowa może stwarzać pewne potencjalne ryzyko i odwiedzający mogą chcieć zachować zwykłą ostrożność, dopóki domena nie będzie miała dłuższej historii działania, a oznaczone odwołania nie zostaną wyjaśnione.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt, co oznacza, że ruch do witryny wydaje się być szyfrowany podczas transmisji. Jest hostowana na adresie IP powiązanym z Hetzner w Falkenstein w Niemczech. Serwery nazw to ns56.netafrooz.com i ns57.netafrooz.com, a DNSSEC nie jest włączony, więc odpowiedzi DNS nie wydają się mieć dodatkowej ochrony podpisem.
Witryna wydaje się być zbudowana na WordPress i ładuje zasoby powiązane z Elementor, Perfmatters oraz perskimi komponentami Elementor, wraz z plikami JavaScript specyficznymi dla motywu. Z perspektywy bezpieczeństwa główne kwestie techniczne w dostarczonych danych to bardzo niedawna rejestracja domeny, niepodpisany status DNSSEC oraz ustalenia skanowania heurystycznego obejmujące podejrzane wzorce URL i jedno oznaczone zewnętrzne odwołanie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?