teakoff.ru
Kategoria: Known Infection Source
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis teakoff.ru
teakoff.ru wydaje się być rosyjskojęzycznym sklepem internetowym skoncentrowanym na produktach herbacianych i kawowych. Tytuł strony i metadane opisują go jako sklep internetowy z herbatą i kawą premium z dostawą na terenie Moskwy i Rosji, a zrzut ekranu pokazuje standardową nawigację e-commerce, taką jak strony główna, katalog, herbata, kawa, koszyk i finalizacja zakupu.
Na podstawie widocznej treści witryna przedstawia się jako marka TEAKOFF i promuje wyselekcjonowaną herbatę oraz kawę pochodzącą z plantacji, akcentując świeżość, szybkość dostawy i obsługę klienta. Sama domena nie identyfikuje jednoznacznie znanego zewnętrznego operatora, a dostępne dane WHOIS zapewniają ograniczoną przejrzystość własności poza informacjami związanymi z hostingiem.
Ocena bezpieczeństwa teakoff.ru
Wyniki skanowania są mieszane w momencie tego skanu. Jedna z 91 wyszukiwarek bezpieczeństwa oznaczyła domenę, podczas gdy szersze skanowanie pod kątem malware nie wykazało oznaczonych plików wśród 21 przeskanowanych elementów ani oznaczonych zewnętrznych linków lub iframe. Główne kontrole baz danych zagrożeń pokazane w skanie były czyste, chociaż jeden wpis w stylu blacklist oznaczył domenę ogólną klasyfikacją jako podejrzaną, a nie nazwą konkretnej rodziny malware.
Występują również kontekstowe czynniki ryzyka niezwiązane z sygnaturami malware. Domena jest skrajnie nowa i ma zaledwie 1 dzień, nie ma rankingu ruchu, a jedno źródło klasyfikacji stron internetowych oznaczyło ją jako nowo zarejestrowaną witrynę. Inne źródło sklasyfikowało ją jako parked, ale zrzut ekranu i struktura strony wydają się pokazywać działający sklep, a nie prostą stronę parkingową. Osobna klasyfikacja oznaczyła ją jako znane źródło infekcji, co budzi ostrożność, ale nie zostało to szeroko potwierdzone przez inne silniki w dostarczonych danych.
Ponieważ witryna wydaje się być aktywnym sklepem, a domena została zarejestrowana bardzo niedawno, odwiedzający mogą chcieć zachować dodatkową ostrożność przed podaniem danych płatniczych lub informacji osobistych. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, który wydaje się aktualny do 2026-11-01. Jest hostowana pod adresem IP 91.230.94.202 w Moskwie, Rosja, używa nginx/1.24.0 na Ubuntu i ładuje to, co wydaje się nowoczesnym storefrontem JavaScript ze ścieżkami zasobów statycznych w stylu Next.js oraz dedykowanymi trasami koszyka i finalizacji zakupu.
Status DNSSEC jest nieznany w dostarczonych danych, a informacje o rejestratorze nie są tutaj dostępne. W dostarczonym skanie malware nie zidentyfikowano złośliwych plików, oznaczonych linków wychodzących ani iframe, ale połączenie bardzo nowej domeny, ograniczonej przejrzystości własności i oznaczenia jako złośliwej przez jeden silnik sugeruje potrzebę ostrożności na poziomie infrastruktury i reputacji w momencie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?