p42qg.sbs
Kategoria: Phishing
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis p42qg.sbs
p42qg.sbs wydaje się być mało rozpoznawalną witryną internetową w domenie najwyższego poziomu .sbs, obecnie obsługiwaną przez infrastrukturę Cloudflare. Na podstawie dostępnych danych klasyfikacyjnych witryna ma mieszane sygnały kategoryzacyjne: niektórzy dostawcy klasyfikacji stron internetowych wiążą ją z phishingiem, oszustwami lub złośliwą aktywnością, podczas gdy inny klasyfikuje ją szerzej w kategorii technologii. Sama domena nie wskazuje jednoznacznie na rozpoznawalną markę, organizację ani usługę, a z dostarczonych danych skanowania nie wynika tożsamość operatora.
Witryna wydaje się stosunkowo nowa, z wiekiem rejestracji poniżej jednego roku, i korzysta ze standardowych zabezpieczeń internetowych, takich jak HTTPS oraz sieć brzegowa zarządzana przez Cloudflare. Ograniczone dowody ze skanowania sugerują, że widoczna zawartość może być minimalna lub chroniona przez automatyczną stronę weryfikacyjną, zamiast przedstawiać wyraźnie identyfikowalną działalność biznesową, medialną lub usługę konsumencką. Na podstawie dostępnych danych cel i własność tej witryny pozostają niejasne.
Ocena bezpieczeństwa p42qg.sbs
Wyniki skanowania są mieszane. Z jednej strony 0 z 89 silników bezpieczeństwa wykryło złośliwą zawartość w czasie tego skanowania, a główne listy blokujące dotyczące złośliwej zawartości i phishingu w dostarczonych danych nie zgłaszały aktywnych wpisów. Z drugiej strony wiele źródeł klasyfikacji stron internetowych oznacza domenę jako phishing, oszustwo lub złośliwą, a skan malware oznaczył stronę główną oraz URL związany z mechanizmem weryfikacyjnym jako podejrzane przy użyciu ogólnej nazwy detekcji. Jedno źródło typu blacklist w dostarczonych danych również umieściło domenę na liście, co zwiększa ostrożność, mimo że sygnał wydaje się ograniczony i nie jest szeroko potwierdzony.
Dodatkowy kontekst nieco obniża poziom pewności: domena ma mniej niż jeden rok, cel witryny jest niejasny, a oznaczony URL wskazuje na ścieżkę platformy weryfikacyjnej, co może odzwierciedlać infrastrukturę ochronną, a nie potwierdzoną szkodliwą zawartość. Ogólne heurystyczne ustalenia bez szerszego konsensusu silników są wskaźnikami o niższym poziomie pewności, ale nie niwelują w pełni negatywnych etykiet kategorii od wielu dostawców klasyfikacji. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko, chociaż dowody nie są rozstrzygające i w czasie tego skanowania nie zgłoszono bezpośrednich wielosilnikowych wykryć malware.
Opis techniczny
Domena korzysta z ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia podaną jako 2026-12-07, a ruch jest kierowany przez infrastrukturę Cloudflare. Adres IP serwera rozwiązuje się do 188.114.97.2, a hosting przypisano do CloudFlare, Inc. w Toronto, Canada. Serwery nazw również znajdują się w Cloudflare, co zwykle wskazuje na korzystanie z usług CDN, reverse-proxy i filtrowania ruchu.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonych kontrolach DNSBL nie zgłoszono trafień na listach blokujących reputację poczty opartych na DNS. Głównym problemem technicznym wynikającym z tego skanowania jest heurystyczne oznaczenie strony index oraz ścieżki związanej z mechanizmem weryfikacyjnym, choć samo to nie potwierdza złośliwego działania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?