rillabox.com
Kategoria: Gaming
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis rillabox.com
Rillabox wydaje się internetową platformą gier mystery-box i nagród. Na podstawie tytułu strony, metadanych i grafiki na stronie głównej, witryna umożliwia użytkownikom kupowanie lub otwieranie wirtualnych pudełek, aby mieć szansę otrzymać markowe towary konsumenckie, vouchery i inne nagrody, z funkcjami takimi jak battles, rozgrywka w stylu crash, Plinko, nagrody VIP i codzienne darmowe pudełka.
Witryna przedstawia się jako platforma „provably fair” i twierdzi, że wygrane przedmioty mogą zostać dostarczone użytkownikom. Branding i interfejs sugerują, że jest prowadzona jako samodzielna komercyjna usługa internetowa, a nie zaparkowana domena lub strona zastępcza. Jej infrastruktura i dane rejestratora wskazują na aktywną domenę, która jest online od kilku lat.
Ocena bezpieczeństwa rillabox.com
Na podstawie dostępnych danych skanowania, w momencie tego skanowania żadne wykrycia malware nie zostały zgłoszone przez 0 z 91 silników bezpieczeństwa, a domena nie figurowała w sprawdzonych bazach blacklist dotyczących złośliwych treści i phishingu. Domena ma również ponad trzy lata, co może być umiarkowanie uspokajającym sygnałem w porównaniu z witrynami zarejestrowanymi bardzo niedawno.
Jedno zautomatyzowane skanowanie malware wygenerowało jednak podejrzane ustalenia o niskim poziomie pewności, powiązane z oznaczonym odwołaniem do skryptu i dwiema ścieżkami strony, w tym ogólną etykietą heurystyczną związaną ze skryptem reklamowym lub śledzącym strony trzeciej. Wydaje się jednak, że jest to odosobniony wynik heurystyczny, a nie szeroko potwierdzone wykrycie, i w momencie tego skanowania nie było wspierających trafień na blacklistach ani wielosilnikowych wykryć malware.
Główną obawą niezwiązaną z malware jest model biznesowy witryny: strona główna promuje mystery boxes, mechaniki w stylu nagród oraz funkcje przypominające gry, takie jak crash i Plinko, co może przypominać działalność zbliżoną do hazardu i może wiązać się z ryzykiem finansowym dla użytkowników, nawet gdy nie wykryto bezpośrednio malware. Na podstawie dostępnych danych skanowania, w momencie tego skanowania nie wykryto istotnych zagrożeń technicznych, choć użytkownicy mogą nadal chcieć zachować ostrożność w przypadku mechanik losowych opartych na płatnościach.
Opis techniczny
Domena korzysta z ważnego certyfikatu SSL wydanego za pośrednictwem infrastruktury Amazon, a hosting jest realizowany przez AWS CloudFront i konfigurację internetową opartą na Amazon S3. Zaobserwowany adres IP serwera geolokalizuje się do Francji, a konfiguracja nameserver wskazuje na usługi AWS DNS. Sugeruje to wdrożenie hostowane w popularnej chmurze, a nie konfigurację sprawiającą wrażenie wyraźnie improwizowanej.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Nie zgłoszono żadnych poważnych problemów infrastrukturalnych opartych na blacklistach, a jedyną godną uwagi techniczną kwestią w skanie była ogólna flaga heurystyczna dotycząca przywoływanego zewnętrznego skryptu, a nie potwierdzony złośliwy ładunek.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?