vicepleasure.net
Kategoria: Blogs
File names for this site are not listed here - some contain content that isn't appropriate for general-audience display. The counts above reflect the full scan.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Szczegółowe adresy URL linków, domen i iframe z tej witryny nie są tu wyświetlane — niektóre ciągi zawierają treści nieodpowiednie do ogólnego wyświetlania. Powyższe liczby odzwierciedlają pełny skan.
Opis vicepleasure.net
vicepleasure.net wydaje się być stroną z treściami dla dorosłych, skoncentrowaną na wyselekcjonowanych galeriach i wpisach w stylu archiwum, z sekcjami takimi jak "SnapWins", "YNGLeaks", "Amaleaked" i podobnymi kategoriami. Tytuł strony i nawigacja widoczna na stronie sugerują układ w stylu bloga lub serwisu medialnego, a nie konwencjonalną stronę główną firmy, podczas gdy widoczna treść wskazuje na materiały seksualnie jednoznaczne lub częściowo jednoznaczne, uporządkowane w posty, kolekcje i cotygodniowe publikacje.
Na podstawie nazwy domeny, metadanych i zrzutu ekranu strona może działać jako agregator obrazów i filmów dla dorosłych, z odnośnikami do zewnętrznych hostów multimediów oraz społeczności Telegram. Operator nie jest jednoznacznie zidentyfikowany w dostarczonych danych skanu, chociaż infrastruktura wydaje się korzystać ze standardowej konfiguracji systemu zarządzania treścią z popularnymi wtyczkami i komercyjnym rejestratorem. Dostępne dane klasyfikacyjne ogólnie przypisują ją przez niektórych dostawców do kategorii blogów/mediów informacyjnych, podczas gdy inny klasyfikuje ją jako pornografię, co wydaje się bardziej zgodne z widoczną treścią.
Ocena bezpieczeństwa vicepleasure.net
Wyniki skanowania są mieszane w momencie tego skanu. Jeden z 91 silników bezpieczeństwa oznaczył domenę jako phishing, podczas gdy przedstawione tutaj szersze kontrole blacklist i baz danych zagrożeń nie wykazały wpisów w głównych bazach danych dotyczących złośliwych treści. Taki wzorzec może czasami wskazywać na wykrycie o niskiej pewności lub odosobnione, ale nadal uzasadnia ostrożność, a nie zignorowanie.
Bardziej szczegółowy skan malware zgłosił podejrzaną ocenę i oznaczył wiele wewnętrznych stron, skryptów oraz zewnętrznych odnośników do multimediów ogólnymi etykietami heurystycznymi. Wiele z tych wykryć wydaje się być szerokimi ustaleniami opartymi na wzorcach, a nie nazwanymi rodzinami malware, co obniża ich pewność. Jednak strona odwołuje się również do kilku zewnętrznych domen, które także oznaczono jako podejrzane, a ogólny profil treści obejmuje materiały dla dorosłych typu "leaks" i treści w stylu archiwum, co może zwiększać ryzyko dla prywatności, ryzyko prawne i reputacyjne dla odwiedzających, nawet gdy główne bazy blacklist pozostają czyste.
Na podstawie dostępnych danych skanowania nie wykryto szerokiego konsensusu co do obecności malware w momencie tego skanu, ale połączenie oznaczenia przez jeden silnik, licznych alertów heurystycznych oraz zorientowanych na wycieki treści dla dorosłych oznacza, że strona może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanowania, co oznacza, że połączenia mogą być szyfrowane podczas transmisji. Jest hostowana na serwerze WWW nginx pod adresem IP 5.187.35.2, a hosting przypisano do Amarutu Technology Ltd w Amsterdamie, Holandia. Domena jest zarejestrowana przez NAMECHEAP INC, ma około 1.6 roku i korzysta z nameserverów dostarczonych przez rejestratora.
DNSSEC jest niepodpisany, więc odpowiedzi DNS najwyraźniej nie korzystają z tej dodatkowej warstwy integralności. Dane skanowania sugerują również konfigurację opartą na WordPress z Elementor i powiązanymi wtyczkami, a także osadzonymi iframe'ami multimediów stron trzecich i licznymi obrazami hostowanymi zewnętrznie. W dostarczonych danych nie wykazano krytycznej awarii TLS, ale duża liczba zewnętrznych odwołań i oznaczeń heurystycznych może zwiększać powierzchnię ataku w porównaniu z prostszą stroną.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?