rillabox.com
Categoria: Gaming
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de rillabox.com
Rillabox parece ser uma plataforma online de jogos de mystery-box e recompensas. Com base no título da página, nos metadados e nas imagens da página inicial, o site permite aos utilizadores comprar ou abrir caixas virtuais para terem a possibilidade de receber bens de consumo de marcas, vales e outros prémios, com funcionalidades como battles, jogabilidade ao estilo crash, Plinko, recompensas VIP e caixas grátis diárias.
O site apresenta-se como uma plataforma "provably fair" e afirma que os itens ganhos podem ser entregues aos utilizadores. A marca e a interface sugerem que é operado como um serviço web comercial autónomo, e não como um domínio estacionado ou uma página de marcador de posição. Os detalhes da sua infraestrutura e do registador indicam um domínio ativo que está online há vários anos.
Avaliação de segurança de rillabox.com
Com base nos dados de análise disponíveis, não foram comunicadas deteções de malware por 0 de 91 motores de segurança no momento desta análise, e o domínio não constava nas bases de dados de listas negras verificadas de conteúdo malicioso e phishing. O domínio também tem mais de três anos, o que pode ser um sinal ligeiramente tranquilizador em comparação com sites registados muito recentemente.
Uma análise automatizada de malware produziu, no entanto, resultados suspeitos de baixa confiança associados a uma referência de script sinalizada e a dois caminhos de página, incluindo um rótulo heurístico genérico associado a um script de publicidade ou rastreamento de terceiros. No entanto, isto parece ser um resultado heurístico isolado, e não uma deteção amplamente corroborada, e não houve correspondências de listas negras de suporte nem deteções de malware por vários motores no momento desta análise.
A principal preocupação não relacionada com malware é o modelo de negócio do site: a página inicial promove mystery boxes, mecânicas ao estilo de prémios e funcionalidades semelhantes a jogos, como crash e Plinko, que podem assemelhar-se a atividade próxima do jogo de azar e podem acarretar risco financeiro para os utilizadores, mesmo quando não é detetado malware direto. Com base nos dados de análise disponíveis, não foram detetadas ameaças técnicas significativas no momento desta análise, embora os utilizadores possam ainda assim querer ter cautela com mecânicas de sorte baseadas em pagamento.
Descrição técnica
O domínio utiliza um certificado SSL válido emitido através da infraestrutura da Amazon, com alojamento fornecido via AWS CloudFront e uma configuração web suportada por Amazon S3. O IP do servidor observado geolocaliza-se em França, e a configuração do nameserver aponta para serviços DNS da AWS. Isto sugere uma implementação alojada numa cloud convencional, e não uma configuração obviamente improvisada.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram comunicados problemas importantes de infraestrutura baseados em listas negras, e a única preocupação técnica digna de nota na análise foi uma sinalização heurística genérica num script externo referenciado, e não uma carga maliciosa confirmada.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?