private69.fun
Kategoria: Suspicious
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Szczegółowe adresy URL linków, domen i iframe z tej witryny nie są tu wyświetlane — niektóre ciągi zawierają treści nieodpowiednie do ogólnego wyświetlania. Powyższe liczby odzwierciedlają pełny skan.
Opis private69.fun
Domena private69.fun wydaje się niewielką usługą internetową, która obecnie wyświetla oznakowaną stronę błędu zamiast w pełni uzupełnionej publicznej witryny. Tytuł strony zawiera odniesienie do „GetAllMyLinks - 404”, a widoczna treść pokazuje ogólny komunikat „Page Not Found” oraz przycisk powrotu do strony głównej, co sugeruje, że domena może być powiązana z usługą udostępniania linków, profilem lub stroną docelową, a nie z samodzielnym serwisem bogatym w treści.
Na podstawie nazwy domeny, podlinkowanych zasobów i metadanych strony, witryna może być przeznaczona do agregacji osobistych linków lub jako lekka aplikacja internetowa. Operator nie jest jednoznacznie zidentyfikowany w dostępnych danych skanowania, a domena jest stosunkowo nowa. Ponieważ treść strony głównej widoczna podczas skanowania ogranicza się do strony błędu, dokładnego celu i własności nie udało się w pełni zweryfikować wyłącznie na podstawie publicznie dostępnej treści.
Ocena bezpieczeństwa private69.fun
W czasie tego skanowania żaden z 91 silników bezpieczeństwa nie zgłosił wykrycia malware, a domena nie figurowała na sprawdzonych czarnych listach dotyczących złośliwej treści i phishingu. Zewnętrzne linki i domeny, do których odwoływała się strona i które przeskanowano, również nie zostały oznaczone. Są to pozytywne wskaźniki, chociaż odzwierciedlają jedynie stan witryny w momencie sprawdzenia.
Nadal występują pewne sygnały ostrzegawcze. Jeden skaner malware oznaczył stronę główną ogólnym werdyktem podejrzanym, a jedno źródło klasyfikacji stron internetowych sklasyfikowało domenę jako podejrzaną. Ponadto domena jest bardzo nowa i obecnie prezentuje stronę w stylu 404 zamiast dojrzałej, jasno udokumentowanej witryny, co może ograniczać ocenę zaufania. Pozostałe dostępne dane z czarnych list były w czasie tego skanowania czyste.
Na podstawie dostępnych danych skanowania nie wykryto istotnych zagrożeń w czasie tego skanowania, ale ograniczona treść, niedawna rejestracja i podejrzane klasyfikacje o niskiej pewności sugerują, że pewien umiarkowany stopień ostrożności może nadal być właściwy.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL Let's Encrypt, co wskazuje, że w czasie testów skonfigurowano HTTPS. Wygląda na to, że jest obsługiwana przez infrastrukturę Cloudflare, przy czym serwer źródłowy jest hostowany w DigitalOcean i geolokalizowany we Frankfurt am Main, Germany. Domena korzysta z serwerów nazw powiązanych z dostawcą DNS po stronie rejestratora.
Status DNSSEC jest nieznany na podstawie dostarczonych danych. Nie zgłoszono żadnych trafień na czarnych listach dla sprawdzonych baz zagrożeń opartych na DNS ani skoncentrowanych na treści, a także nie zidentyfikowano żadnych oznaczonych zewnętrznych domen ani iframe. Główna kwestia techniczna nie jest sygnałem aktywnego naruszenia, lecz raczej połączeniem bardzo nowej domeny i obecnie niekompletnej obecności w sieci lub obecności w stanie błędu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?