terbium.pro
Categoria: Suspicious
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de terbium.pro
Terbium.pro parece ser um serviço online de pagamentos e recarga de saldo centrado em serviços de telecomunicações e relacionados com a internet no Turquemenistão. Com base no título da página, nos metadados e na captura de ecrã da página inicial, oferece opções de recarga para TMCELL, Turkmen Telecom, Belet, WiFi e ASTU, com pagamentos alegadamente aceites em rublos e canais de apoio ligados através de plataformas de mensagens e redes sociais.
O site apresenta-se como um portal de serviços e não como um retalhista generalista, com uma interface simples ao estilo de checkout para selecionar um fornecedor e avançar pelas etapas de contacto e encomenda. Os detalhes públicos de propriedade nos dados da análise não identificam uma empresa operadora claramente nomeada na página inicial, pelo que o operador parece ser um serviço privado que utiliza o domínio terbium.pro e uma infraestrutura registada através de um registrador russo.
Avaliação de segurança de terbium.pro
Os resultados da análise são mistos no momento desta análise. Um em 91 motores de segurança sinalizou o domínio, enquanto várias bases de dados de listas negras orientadas para conteúdo malicioso e phishing não reportaram listagens. No entanto, uma análise de malware assinalou o site como malicioso e identificou dois ficheiros JavaScript, além de numerosos links internos, com uma classificação genérica de suspeito. Como estas deteções são em grande parte heurísticas e não são amplamente corroboradas por muitos motores independentes, podem indicar quer um problema real quer uma correspondência de padrão excessivamente sensível, em vez de malware confirmado.
O site também se enquadra numa categoria relacionada com serviços financeiros e parece tratar de atividade relacionada com pagamentos, o que aumenta a importância da cautela se for pedido aos utilizadores que submetam informações pessoais ou de pagamento. Pelo lado positivo, o domínio está registado há cerca de dois anos, utiliza HTTPS válido e não estava listado nas principais bases de dados de ameaças de phishing e malware nos dados fornecidos. Houve uma listagem de uma fonte genérica de lista negra, o que acrescenta alguma cautela, mas não é um sinal tão forte como um consenso entre vários motores ou uma ocorrência numa grande blocklist de conteúdo malicioso.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente em interações relacionadas com pagamentos, embora não existisse um amplo consenso de listas negras no momento desta análise.
Descrição técnica
O domínio utiliza um certificado SSL válido da Let's Encrypt com expiração indicada como 2026-10-10, o que significa que o tráfego para o site pode ser encriptado em trânsito quando é utilizado HTTPS. O DNS está alojado através de nameservers da Cloudflare, o DNSSEC parece não estar assinado, e o servidor web foi identificado como Apache/2.4.52 em Ubuntu. O IP do servidor resolve para alojamento em Ecaterimburgo, Rússia, na rede NetAngels.RU.
Do ponto de vista da segurança, a principal preocupação técnica nos dados da análise é a deteção heurística de recursos JavaScript e de muitos URLs internos como suspeitos. Essas conclusões podem refletir scripts ofuscados ou gerados dinamicamente, padrões de caminho invulgares, ou sensibilidade do scanner, em vez de um comprometimento confirmado, mas ainda assim merecem ser assinaladas. Não foram reportados problemas relacionados com iframe, e as verificações de listas negras fornecidas estavam maioritariamente limpas, à exceção de uma listagem genérica.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?