videasy.to
Kategoria: Spam
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis videasy.to
Videasy.to wydaje się przedstawiać jako platforma do osadzania i odtwarzania wideo. Oznaczenia na stronie głównej, tytuł strony i linki nawigacyjne sugerują, że oferuje osadzalny odtwarzacz multimedialny oraz dokumentację dla deweloperów, z komunikatami takimi jak "Powerful Video Embed API" oraz odniesieniami do filmów, seriali, napisów i anime. Na podstawie widocznej treści usługa może być skierowana do stron internetowych lub aplikacji, które chcą zintegrować odtwarzanie wideo w stylu streamingu.
Zrzut ekranu pokazuje dopracowaną stronę docelową z grafiką rozrywkową i statystykami użycia, podczas gdy podlinkowane ścieżki wskazują na oddzielne sekcje dotyczące funkcji odtwarzacza i dokumentacji. Sama domena jest bardzo nowa, a operator nie jest wyraźnie zidentyfikowany w dostarczonych danych skanu, więc własność i zaplecze biznesowe nie są łatwo przejrzyste wyłącznie na podstawie tego obrazu.
Ocena bezpieczeństwa videasy.to
Ta domena wykazuje mieszane sygnały w czasie tego skanu. Została oznaczona przez 3 z 91 silników bezpieczeństwa, a jedno źródło klasyfikacji stron internetowych powiązało ją z aktywnością phishingową lub związaną z oszustwami, podczas gdy inne oznaczyło ją jako związaną ze spamem. Ponadto skan malware zgłosił kilka zasobów witryny oraz subdomenę player z ogólną klasyfikacją jako podejrzane. Ustalenia te same w sobie nie dowodzą szkodliwego działania, ale wskazują, że niektóre zautomatyzowane systemy dostrzegły wzorce, które uznały za niepokojące.
Inne sygnały są mniej poważne. Główne bazy danych dotyczące złośliwych treści i phishingu w dostarczonych danych były czyste w czasie tego skanu, a kontrole list blokad opartych na DNS również były czyste. Jednak domena ma tylko 83 dni, co może zwiększać niepewność, ponieważ nowsze domeny miały mniej czasu na zbudowanie reputacji. Witryna wydaje się również koncentrować na osadzonym odtwarzaniu filmów, seriali i anime, co może przyciągać większą uwagę systemów bezpieczeństwa i reputacji w zależności od tego, w jaki sposób treści są pozyskiwane i dostarczane.
Biorąc łącznie pod uwagę dostępne dane, główne obawy to wykrycia przez wiele silników, ogólne podejrzane ustalenia dotyczące subdomeny player oraz bardzo niedawna data rejestracji. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanu, co oznacza, że połączenia mogą być szyfrowane podczas transmisji. Jest hostowana na infrastrukturze przypisywanej do Ddos-guard LTD, z użyciem serwera WWW ddos-guard oraz serwerów nazw ns1.ddos-guard.net i ns2.ddos-guard.net, a adres IP serwera geolokalizuje się do Rostov-on-Don, Russia na podstawie dostarczonych danych.
DNSSEC wydaje się niepodpisany, więc w tym obrazie nie jest widoczna żadna warstwa walidacji DNSSEC. Skan odnotował również podejrzane klasyfikacje kilku zasobów frontendowych oraz player.videasy.to, chociaż etykiety te były ogólne, a nie powiązane z nazwaną rodziną malware. Z technicznego punktu widzenia ryzyka połączenie bardzo nowej domeny, niepodpisanego DNSSEC i podejrzanych automatycznych wykryć sugeruje potrzebę ostrożności i dalszego monitorowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?