p65.com
Kategoria: Financial Data And Services
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis p65.com
p65.com wydaje się być usługą internetową związaną z danymi i usługami finansowymi, na podstawie dostępnych danych kategoryzacyjnych. Jednocześnie jedno źródło klasyfikacji stron internetowych oznacza ją jako związaną z hazardem, co sugeruje, że witryna może oferować funkcje związane z zakładami lub obsługą pieniędzy, albo że jej treść obejmuje zarówno tematykę finansową, jak i hazardową.
Domena jest zarejestrowana od 2018 roku i korzysta z infrastruktury hostowanej przez Cloudflare. Struktura zasobów i powiązane skrypty wskazują na nowoczesną konfigurację aplikacji internetowej, w tym polyfille przeglądarkowe, współdzielone bundli frontendowe, zasoby CAPTCHA oraz integrację z aplikacją internetową Telegram. Na podstawie samej domeny operator nie jest jednoznacznie identyfikowalny na podstawie danych dostarczonych w skanie.
Ocena bezpieczeństwa p65.com
Wyniki skanowania są mieszane, ale w czasie tego skanu ogólnie skłaniają się ku czystemu wynikowi. Jedna z 91 silników bezpieczeństwa oznaczyła domenę, podczas gdy pozostałe silniki nie zgłosiły wykrycia. Ponadto skan pod kątem malware oznaczył kilka elementów jako podejrzane, w tym zewnętrzny skrypt związany z CAPTCHA oraz kilka ścieżek strony, jednak ustalenia te wydają się być ogólnymi sygnałami heurystycznymi, a nie potwierdzonymi identyfikacjami rodzin malware.
Kontrole blacklist i baz danych zagrożeń nie wykazały szerszego potwierdzenia: główne źródła ochrony przeglądania i współdzielenia informacji o zagrożeniach były czyste, kontrole blacklist opartych na DNS były czyste, a inne przywołane bazy danych nie zgłaszały wpisów dotyczących phishingu ani malware. Biorąc pod uwagę wiek domeny wynoszący około ośmiu lat oraz brak potwierdzenia z wielu źródeł, odosobniony werdykt phishingowy i ogólne oznaczenia podejrzanych obiektów mogą stanowić ustalenia o niskiej pewności lub zależne od kontekstu, a nie mocne dowody aktywnego nadużycia.
Na podstawie dostępnych danych w czasie tego skanu nie wykryto istotnych zagrożeń, chociaż odosobnione oznaczenie przez silnik i alerty heurystyczne sugerują, że pewna ostrożność może nadal być wskazana.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z wygaśnięciem w październiku 2026. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.18.31.105, z użyciem serwerów nazw Cloudflare. Taka konfiguracja może zapewniać funkcje CDN, cache'owania i filtrowania ruchu, oprócz abstrakcji hostingu.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. W dostarczonych kontrolach nie zgłoszono problemów infrastrukturalnych opartych na blacklistach, a ekspozycja po stronie serwera widoczna w tym skanie wydaje się ograniczona przez warstwę reverse-proxy/CDN.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?