julydns.com
Categoría: Suspicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de julydns.com
Julydns.com parece presentarse como un servicio de gestión de dominios o control de DNS. El título de la página y la interfaz visible indican un "Domain Control Panel", con campos de inicio de sesión y texto que describe la gestión de autoservicio de registros relacionados con DNS, como entradas A, CNAME y MX. Según la captura de pantalla y los metadatos, el sitio parece estar destinado a usuarios que administran la configuración de dominios, más que a la navegación general de consumidores.
El nombre de dominio, el diseño de la página y la interfaz en chino sugieren que podría operar como un portal web administrativo o de infraestructura de nicho, posiblemente al servicio de clientes que necesitan configurar registros de dominio. Los detalles públicos de propiedad en el escaneo se limitan a información del registrador y del alojamiento, por lo que la organización operadora exacta no queda claramente identificada a partir de los datos disponibles.
Evaluación de seguridad de julydns.com
Este dominio produjo resultados de escaneo mixtos en el momento de este escaneo. Fue señalado por 3 de 91 motores de seguridad, mientras que las comprobaciones más amplias de listas negras y bases de datos de amenazas no mostraron registros en las principales bases de datos de contenido malicioso. El escaneo de malware también marcó un archivo JavaScript como sospechoso, pero no se proporcionó ninguna familia de malware específica ni ningún nombre de carga útil confirmado, lo que hace que ese hallazgo, por sí solo, tenga menor nivel de confianza.
Al mismo tiempo, el sitio parece ser un portal de inicio de sesión funcional para la administración de dominios, lo que significa que los visitantes introducirían información sensible de cuenta si lo usan. Debido a que un pequeño número de motores de seguridad planteó preocupaciones y un script fue señalado heurísticamente, puede estar justificada cierta cautela hasta que el operador y el propósito se verifiquen de forma independiente. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por ZeroSSL y está alojado en una infraestructura asociada con Alibaba Cloud, con un servidor identificado como Tengine y una IP geolocalizada en Hong Kong. Sus nameservers están en Cloudflare, que puede proporcionar servicios de DNS y de red perimetral. El dominio tiene alrededor de dos años de antigüedad, lo que está más consolidado que un sitio recién registrado, y su certificado sigue siendo válido hasta 2026.
DNSSEC parece no estar firmado, por lo que las respuestas DNS podrían no beneficiarse de esa capa adicional de integridad. No se informaron coincidencias en bases de datos de listas negras importantes en el momento de este escaneo, pero un archivo JavaScript alojado localmente fue marcado como sospechoso por el escaneo de malware, por lo que el comportamiento del script ameritaría una inspección más detallada en una revisión técnica más profunda.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?