topup.pk
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis topup.pk
topup.pk wydaje się być skierowanym na Pakistan portalem do doładowań gier dla tytułów Garena, w szczególności Free Fire. Tytuł strony i oznaczenia na stronie identyfikują ją jako „Garena Topup Center”, a zrzut ekranu pokazuje proces wprowadzania ID gracza, logowania za pomocą kont społecznościowych lub powiązanych z grą oraz zakupu pakietów waluty w grze.
Na podstawie widocznej treści i powiązanej infrastruktury strona wydaje się obsługiwać zakupy cyfrowe, a nie towary fizyczne. Odwołuje się do punktów końcowych uwierzytelniania Garena i zasobów związanych z Garena, co sugeruje, że może działać jako regionalny interfejs płatności i doładowań dla kont graczy. Domena jest aktywna od kilku lat i otrzymuje mierzalny ruch, co bardziej odpowiada ugruntowanej usłudze niż nowo utworzonej, jednorazowej stronie.
Ocena bezpieczeństwa topup.pk
Wyniki skanowania są mieszane w momencie tego skanu. Wiele silników bezpieczeństwa oznaczyło domenę, z 6 wykryciami na 91, a niektóre źródła klasyfikacji stron internetowych oznaczyły ją jako złośliwą lub związaną z phishingiem. Jednocześnie skan malware nie zgłosił żadnych oznaczonych plików, główne bazy danych dotyczące złośliwej treści były w dużej mierze czyste, a powszechnie używane kontrole blacklist nie wykazały aktywnych wpisów dotyczących phishingu ani dystrybucji malware. Jedno źródło blacklist umieściło jednak domenę na liście, co nakazuje pewną ostrożność, ale samo w sobie nie jest rozstrzygające.
Treść strony i infrastruktura dostarczają pewnych sygnałów wiarygodności: witryna używa oznaczeń Garena, zawiera odnośniki do usług uwierzytelniania Garena, jest hostowana na infrastrukturze przypisywanej Garena Online Pte Ltd i ma ważny certyfikat. Domena ma również ponad pięć lat i rzeczywisty ranking ruchu, co może zmniejszać prawdopodobieństwo krótkotrwałej operacji oszustwa. Jednak ponieważ kilka niezależnych silników bezpieczeństwa nadal oznaczyło ją z powodu złośliwego działania lub działań związanych z phishingiem, odwiedzający powinni zachować ostrożność wobec tej strony i upewnić się, że korzystają z zamierzonej oficjalnej usługi przed wprowadzeniem danych konta lub płatności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawia ważny certyfikat SSL/TLS wydany przez DigiCert z wygaśnięciem pod koniec 2026, co wskazuje, że szyfrowane połączenia były dostępne w momencie tego skanu. Rozwiązuje się do adresu IP 148.222.71.20 i jest hostowana na infrastrukturze przypisywanej Garena Online Pte Ltd w Singapurze. Domena używa nameserverów AWS, co sugeruje opartą na chmurze konfigurację DNS.
Status DNSSEC jest nieznany na podstawie dostępnych danych. Podczas skanu malware na poziomie strony nie zidentyfikowano złośliwych plików, ale kilka silników bezpieczeństwa i jedno źródło blacklist dały niekorzystne wyniki, więc obraz techniczny nie jest w pełni czysty. Widoczna strona opiera się również na zewnętrznych skryptach i przepływach uwierzytelniania powiązanych z domenami związanymi z Garena, co jest oczekiwane w przypadku portalu płatności do gier z obsługą logowania, ale nadal oznacza, że użytkownicy powinni dokładnie potwierdzić URL przed uwierzytelnieniem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?