xxbritz.com
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis xxbritz.com
xxbritz.com wydaje się prostą stroną docelową lub witryną w stylu monetyzowanej wyszukiwarki, a nie pełnoprawną platformą biznesową lub serwisem z treściami. Strona główna pokazana w skanie zawiera niewielki zestaw ogólnych linków promocyjnych, takich jak life insurance, travel, Amazon deals i laptop offers, wraz z linkiem do privacy-policy, ale nie przedstawia wyraźnego brandingu firmy, treści redakcyjnych, własnych produktów ani usług.
Na podstawie układu strony i wzorca linków wychodzących domena może działać przede wszystkim jako strona kierująca ruch lub reklamowa, która przekierowuje odwiedzających do ofert podmiotów trzecich. Domena jest zarejestrowana od 2021, ale widoczna zawartość witryny w czasie tego skanu wydaje się minimalna i ogólna, co utrudnia ustalenie jednoznacznego operatora lub wyraźnego celu biznesowego poza dystrybucją linków w stylu referral.
Ocena bezpieczeństwa xxbritz.com
Wyniki skanu pokazują mieszane sygnały. W czasie tego skanu 3 z 91 silników bezpieczeństwa oznaczyły domenę, a jeden skan malware oznaczył stronę główną jako podejrzaną przy użyciu ogólnej heurystyki, a nie nazwanej rodziny malware. Jednocześnie główne kontrole baz zagrożeń przywołane w skanie były czyste, w tym źródła blacklist ukierunkowane na phishing i malware, a żadne linki zewnętrzne ani domeny, do których odwołuje się strona, nie zostały oznaczone przez skan zawartości strony.
Widoczna strona przypomina również ogólny hub reklamowy lub przekierowujący, co może zwiększać niepewność, ponieważ takie strony często zapewniają niewielką przejrzystość co do własności lub jakości miejsc docelowych. Ponadto witryna wydaje się używać linków w stylu śledzącym lub przekierowującym, a konfiguracja SSL/TLS została zgłoszona jako nieprawidłowa lub brakująca, co może obniżać zaufanie odwiedzających oczekujących standardowego bezpiecznego połączenia.
Łącznie ustalenia te sugerują, że wskazana jest ostrożność, ale nie potwierdzają jednoznacznie szkodliwego działania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Skan podaje, że SSL/TLS było nieprawidłowe lub brakowało go w czasie testu, bez dostępnych potwierdzonych szczegółów certyfikatu ani informacji o protokole. Domena jest hostowana pod adresem IP 77.247.182.248 w Amsterdamie, Netherlands, a jako dostawcę hostingu wskazano Amsterdam Residential Television and Internet, LLC. DNSSEC nie jest włączony, a domena używa serwerów nazw ns1.redfoxdns.com i ns2.redfoxdns.com.
Z punktu widzenia poziomu bezpieczeństwa brak prawidłowej konfiguracji HTTPS jest zauważalną słabością, zwłaszcza w przypadku witryny publicznie dostępnej. Witryna wydaje się również opierać na prostej infrastrukturze strony docelowej z wychodzącymi linkami śledzącymi, co samo w sobie nie jest złośliwe, ale może utrudniać ocenę jakości miejsc docelowych i odpowiedzialności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?