terbium.pro
Kategoria: Suspicious
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis terbium.pro
Terbium.pro wydaje się być internetową usługą płatności i doładowań salda, skoncentrowaną na usługach telekomunikacyjnych i związanych z internetem w Turkmenistanie. Na podstawie tytułu strony, metadanych i zrzutu ekranu strony głównej oferuje opcje doładowania dla TMCELL, Turkmen Telecom, Belet, WiFi i ASTU, przy czym płatności są podobno akceptowane w rublach, a kanały wsparcia są powiązane z komunikatorami i platformami społecznościowymi.
Witryna przedstawia się jako portal usługowy, a nie ogólny sprzedawca detaliczny, z prostym interfejsem w stylu realizacji zamówienia do wyboru dostawcy i przejścia przez etapy kontaktu oraz zamówienia. Publiczne dane o własności w danych skanowania nie wskazują na wyraźnie nazwaną spółkę operacyjną na stronie głównej, więc operator wydaje się być prywatną usługą korzystającą z domeny terbium.pro i infrastruktury zarejestrowanej za pośrednictwem rosyjskiego rejestratora.
Ocena bezpieczeństwa terbium.pro
Wyniki skanowania są mieszane w momencie tego skanowania. Jedna z 91 wyszukiwarek bezpieczeństwa oznaczyła domenę, podczas gdy wiele baz blacklist ukierunkowanych na złośliwe treści i phishing nie zgłosiło wpisów. Jednak skan malware oznaczył witrynę jako złośliwą i zidentyfikował dwa pliki JavaScript oraz liczne linki wewnętrzne z ogólną klasyfikacją jako podejrzane. Ponieważ te wykrycia mają w dużej mierze charakter heurystyczny i nie są szeroko potwierdzone przez wiele niezależnych silników, mogą wskazywać albo na rzeczywisty problem, albo na nadwrażliwe dopasowanie wzorca, a nie na potwierdzone malware.
Witryna należy również do kategorii związanej z usługami finansowymi i wydaje się obsługiwać działania związane z płatnościami, co zwiększa znaczenie ostrożności, jeśli użytkownicy są proszeni o podanie danych osobowych lub płatniczych. Pozytywną stroną jest to, że domena jest zarejestrowana od około dwóch lat, korzysta z ważnego HTTPS i nie była wymieniona w głównych bazach zagrożeń phishingowych i malware w dostarczonych danych. Był jeden wpis z ogólnego źródła blacklist, co zwiększa ostrożność, ale nie jest tak silnym sygnałem jak konsensus wielu silników lub trafienie w głównej blacklist złośliwych treści.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie w przypadku interakcji związanych z płatnościami, mimo że szeroki konsensus blacklist nie był obecny w momencie tego skanowania.
Opis techniczny
Domena korzysta z ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia podaną jako 2026-10-10, co oznacza, że ruch do witryny może być szyfrowany podczas transmisji, gdy używany jest HTTPS. DNS jest hostowany przez nameserwery Cloudflare, DNSSEC wydaje się niepodpisany, a serwer WWW został zidentyfikowany jako Apache/2.4.52 na Ubuntu. Adres IP serwera wskazuje na hosting w Yekaterinburg, Russia w sieci NetAngels.RU.
Z perspektywy bezpieczeństwa głównym problemem technicznym w danych skanowania jest heurystyczne wykrycie zasobów JavaScript i wielu wewnętrznych URL jako podejrzanych. Ustalenia te mogą odzwierciedlać zaciemnione lub dynamicznie generowane skrypty, nietypowe wzorce ścieżek lub czułość skanera, a nie potwierdzone naruszenie, ale nadal warto je odnotować. Nie zgłoszono problemów związanych z iframe, a dostarczone kontrole blacklist były w większości czyste poza jednym ogólnym wpisem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?