hubdrive.tips
Categoria: File Sharing, Storage
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de hubdrive.tips
hubdrive.tips parece ser um website relacionado com partilha de ficheiros e armazenamento na cloud, com a marca “HubDrive.” Com base no título da página, nos metadados e na captura de ecrã da página inicial, apresenta-se como um gestor de ficheiros do Google Drive ou um serviço de encurtamento/partilha de ligações que ajuda os utilizadores a gerir e partilhar ficheiros armazenados no Google Drive. Várias fontes de classificação web categorizam-no em segmentos relacionados com partilha de ficheiros, armazenamento, cópias de segurança ou tecnologias de informação.
A página inicial mostra um fluxo de início de sessão centrado num botão “Sign in with Google” e indica que os utilizadores têm de conceder permissão para aceder e gerir o seu Google Drive. Isto sugere que o serviço pode funcionar como uma camada de terceiros sobre o Google Drive, em vez de como um fornecedor de armazenamento independente. O operador não está claramente identificado nos dados de análise fornecidos, pelo que a propriedade e o enquadramento organizacional não são transparentes com base na informação disponível.
Avaliação de segurança de hubdrive.tips
No momento desta análise, os sinais gerais de reputação de malware eram mistos. Pelo lado positivo, 0 em 91 motores de segurança assinalaram o domínio, e as principais verificações de bases de dados de ameaças apresentadas na análise estavam, em grande medida, limpas. O domínio também já tem alguma antiguidade e uma presença de tráfego mensurável, o que pode ser ligeiramente tranquilizador. No entanto, uma análise de malware reportou um nível de ameaça maliciosa e assinalou várias páginas internas e recursos com rótulos genéricos de suspeição, juntamente com um domínio externo referenciado marcado como malicioso.
Estas conclusões negativas parecem basear-se fortemente em deteções heurísticas genéricas, em vez de num amplo consenso entre vários motores. Isso reduz a confiança na interpretação mais severa, mas não elimina totalmente a preocupação. O site também pede aos utilizadores que autorizem o acesso à sua conta Google Drive, o que constitui um pedido de permissão sensível e deve ser abordado com cuidado, a menos que o operador seja plenamente confiável e as permissões OAuth solicitadas sejam claramente compreendidas. Além disso, um fornecedor de estilo blacklist listou o domínio no momento desta análise, embora as bases de dados mais robustas de conteúdo malicioso apresentadas estivessem, de resto, limpas.
Com base nos dados disponíveis, não foi detetado um consenso generalizado de ameaça no momento desta análise, mas a combinação de sinalizações heurísticas de malware, um domínio externo assinalado e o pedido do site de acesso ao Google Drive significa que alguma cautela pode ser justificada. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise, e é servido através da infraestrutura da Cloudflare no endereço IP 172.67.150.132. Os nameservers também apontam para a Cloudflare, indicando que o domínio utiliza esse fornecedor para DNS e entrega na edge. A localização de alojamento reportada é Toronto, Canada.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que o domínio não beneficia dessa camada adicional de integridade DNS. Não foi assinalada nenhuma falha TLS importante nos dados fornecidos, embora os detalhes exatos do protocolo não estivessem disponíveis. Do ponto de vista da segurança, as principais preocupações técnicas não estão relacionadas com o certificado; são as sinalizações heurísticas de malware em vários recursos do site e a inclusão de um script/domínio externo que foi marcado como malicioso por um scanner.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?