tomala.cloud
Kategoria: Newly Registered Websites
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis tomala.cloud
tomala.cloud wydaje się być portalem logowania do platformy chmurowej oznaczonym marką „Tomala Cloud”. Tytuł strony i zrzut ekranu wskazują na interfejs logowania do dostępu do platformy, z polami nazwy użytkownika i hasła oraz minimalną ilością publicznie dostępnych treści poza formularzem logowania.
Na podstawie dostępnych metadanych strony i prezentacji wizualnej witryna może być przeznaczona do dostępu do konta, a nie do ogólnego przeglądania lub handlu elektronicznego. Operator nie jest jednoznacznie zidentyfikowany w dostarczonych danych skanowania, a sama domena nie zawiera oczywistych informacji o właścicielu firmy, więc dokładnej organizacji stojącej za usługą nie można potwierdzić wyłącznie na podstawie tego zrzutu.
Ocena bezpieczeństwa tomala.cloud
Wyniki skanowania są mieszane. Z jednej strony 0 z 91 silników bezpieczeństwa oznaczyło domenę w czasie tego skanowania, a sprawdzone źródła blacklist i baz danych zagrożeń nie zgłosiły wpisów. Z drugiej strony skanowanie malware oznaczyło 1 z 6 przeskanowanych plików jako złośliwy, konkretnie zasób obrazu używany na stronie logowania. Ponieważ to ustalenie nie zostało potwierdzone przez szersze wykrycia wielosilnikowe ani wpisy na blacklistach, może ono stanowić wykrycie o niskiej pewności lub zależne od kontekstu, a nie potwierdzoną złośliwą aktywność.
Nadal występują pewne czynniki ostrożnościowe. Domena jest bardzo nowa i ma 36 dni, nie ma ustalonego rankingu ruchu i jest sklasyfikowana przez co najmniej jedno źródło klasyfikacji stron internetowych jako nowo zarejestrowana witryna. Ponadto witryna prezentuje stronę logowania do wprowadzania danych uwierzytelniających z ograniczonymi publicznymi informacjami o operatorze, co może uzasadniać dodatkową wnikliwość przy ocenie jej wiarygodności. Na podstawie tych ustaleń ta witryna może wymagać ostrożności, chociaż w czasie tego skanowania nie wykryto szerokiego konsensusu co do zagrożenia.
Opis techniczny
Domena używa ważnego certyfikatu SSL/TLS wydanego przez główny urząd certyfikacji, a ruch jest kierowany przez infrastrukturę Cloudflare. IP serwera wskazuje na hosting Cloudflare w Kanadzie, a nameservery również wskazują na Cloudflare, co sugeruje, że witryna korzysta z konfiguracji reverse-proxy i CDN zamiast bezpośrednio ujawniać swoje źródło.
DNSSEC wydaje się niepodpisany w czasie tego skanowania. Nie zgłoszono żadnych trafień na listach blokad opartych na DNS, a przegląd linków zewnętrznych nie wykazał oznaczonych wychodzących linków ani iframe. Główną techniczną kwestią budzącą obawy w tym zrzucie jest pojedyncze wykrycie malware na poziomie pliku dotyczące zasobu obrazu tła, chociaż ten sygnał nie został potwierdzony przez szerszy konsensus silników.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?