zirak.fun
Kategoria: Finance, Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis zirak.fun
zirak.fun wydaje się hostować prostą witrynę w stylu bloga oznaczoną marką „Xoni”. Na podstawie widocznej treści strony głównej publikuje artykuły o stypendiach, studiowaniu za granicą, szkolnictwie wyższym oraz powiązanych tematach poradniczych dla studentów. Układ strony przypomina podstawowy serwis z treściami zbudowany na popularnym motywie blogowym, ze standardowymi linkami nawigacyjnymi, takimi jak Contact Us, Privacy Policy, Disclaimer, About Us oraz Terms and Conditions.
Dostępne dane klasyfikacyjne są w pewnym stopniu mieszane: niektóre źródła klasyfikacji stron internetowych wiążą domenę z finansami lub usługami finansowymi, podczas gdy inne klasyfikują ją jako edukacyjną. Na podstawie zrzutu ekranu i adresów URL strony widoczna treść wydaje się bliżej związana z artykułami informacyjnymi o tematyce edukacyjnej niż z platformą finansową. Poza oznaczeniem marki widocznym na stronie z dostarczonych danych skanowania nie wynika jednoznacznie tożsamość operatora.
Ocena bezpieczeństwa zirak.fun
Wyniki skanowania pokazują ograniczone, ale niezerowe sygnały budzące obawy w czasie tego skanowania. Domena została oznaczona przez 2 z 91 silników bezpieczeństwa ogólnym werdyktem podejrzanym, a skan malware zgłosił 7 oznaczonych elementów spośród 88 przeskanowanych plików. Oznaczone elementy nie obejmują jednak nazwanej rodziny malware, a kilka z nich wskazuje na ścieżki treści podlinkowanych lub lustrzanych, a nie na jednoznacznie zidentyfikowane złośliwe ładunki. Ponadto główne kontrole baz zagrożeń i blacklist udostępnione tutaj były czyste w czasie tego skanowania, w tym źródła ukierunkowane na phishing i malware.
Witryna wykazuje również pewne obawy dotyczące zaufania niezwiązane z bezpośrednim potwierdzeniem malware. Nie jest notowana w głównych danych o ruchu, korzysta z bardzo podstawowej prezentacji blogowej i pokazuje treści, które wydają się dość generyczne i masowo tworzone. Tytuł strony głównej i oznaczenie marki nie są silnie zgodne z nazwą domeny, a skan odwołuje się do innej domeny w ścieżkach oznaczonych plików, co może wskazywać na treści ponownie wykorzystane lub syndykowane. Czynniki te nie dowodzą szkodliwego zamiaru, ale mogą być zgodne z witrynami o niskim poziomie zaufania lub utrzymywanymi w ograniczonym stopniu.
Ogólnie rzecz biorąc, dowody są mieszane: istnieje niewielka liczba wykryć skanerów i alertów heurystycznych, ale brak szerokiego konsensusu wśród silników bezpieczeństwa i brak trafień na blacklistach z silniejszych baz danych dotyczących złośliwych treści uwzględnionych w skanowaniu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena korzysta z ważnego certyfikatu SSL Let's Encrypt, który był aktywny w czasie skanowania, co oznacza, że połączenia mogą być szyfrowane podczas transmisji. Jest rozwiązywana do adresu IP hostowanego przez Hostinger i wydaje się być obsługiwana przez serwer WWW hcdn z infrastruktury geolokalizowanej w Paryżu we Francji. Serwery nazw są ustawione na horizon.dns-parking.com oraz orbit.dns-parking.com.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy autentyczności. W dostarczonych kontrolach nie zgłoszono trafień na blacklistach reputacyjnych poczty opartych na DNS. Z perspektywy technicznego zaufania połączenie podstawowego hostingu współdzielonego, serwerów nazw oznaczonych jako parkingowe, niepodpisanego DNSSEC oraz minimalnej witryny z treścią samo w sobie nie wskazuje na złośliwą aktywność, ale może sugerować konfigurację o niskim poziomie pewności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?