aizhantj.com
Catégorie : Technology
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de aizhantj.com
aizhantj.com semble être une plateforme chinoise d’analyse web et de statistiques de trafic sous la marque « 爱站统计 » (Aizhan Statistics). D’après le titre de la page, les métadonnées et la capture d’écran, le service est présenté comme un outil gratuit ou facile à utiliser d’analyse des données de site web, axé sur le comportement des visiteurs, l’analyse des sources de trafic, les rapports, l’analyse des événements et l’attribution marketing pour les propriétaires de sites et les développeurs.
La page d’accueil affiche une interface de connexion et d’inscription plutôt qu’une vitrine destinée aux consommateurs, ce qui laisse penser que le domaine est destiné à un accès par compte aux fonctionnalités d’analyse. Les références à www.aizhan.com et l’image de marque visible dans la capture d’écran indiquent qu’il pourrait être associé à l’écosystème plus large d’outils pour webmasters Aizhan. Le texte de pied de page et la référence au dépôt ICP chinois suggèrent une exploitation sur le marché chinois de l’internet.
Évaluation de sécurité de aizhantj.com
Ce domaine présente des signaux mitigés au moment de cette analyse. Deux moteurs de sécurité sur 91 l’ont signalé, dont un indiquant des préoccupations liées au phishing, tandis qu’une analyse distincte de malware a marqué la page principale comme suspecte sans identifier de famille de malware spécifique. Dans le même temps, les vérifications auprès des principales bases de données de menaces et les recherches dans les listes noires étaient propres, aucun lien externe malveillant ni iframe n’a été identifié dans les éléments de page analysés, et le site se présente comme un service d’analyse fonctionnel plutôt que comme une page d’atterrissage manifestement trompeuse.
Dans son contexte, le domaine a plus de deux ans, dispose d’un classement de trafic mesurable et utilise une image de marque et un contenu cohérents avec une plateforme d’analyse web. Ces facteurs peuvent réduire la probabilité qu’il s’agisse d’un domaine malveillant jetable, mais le faible nombre de détections par les moteurs de sécurité signifie qu’une certaine prudence reste de mise, d’autant plus que la page comprend un formulaire de connexion où les utilisateurs peuvent saisir des identifiants.
D’après les données d’analyse disponibles, aucun schéma de menace généralisé fondé sur des listes noires n’a été détecté au moment de cette analyse, mais le nombre limité de détections par les moteurs et l’heuristique de page suspecte suggèrent que les visiteurs devraient faire preuve d’une prudence normale et vérifier qu’ils avaient bien l’intention d’accéder à ce service précis.
Description technique
Le site utilise un certificat SSL/TLS valide émis par GlobalSign avec une expiration en janvier 2027, ce qui indique que la prise en charge de HTTPS est en place. Il est servi via nginx à l’adresse IP 43.169.32.101, hébergé par ACE à Singapour. Le domaine utilise les serveurs de noms v1.dnsip.com et v2.dnsip.com.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun résultat dans les bases de données de listes noires n’a été signalé dans les vérifications fournies, et l’analyse n’a pas identifié de domaines externes signalés ni d’injections d’iframe. Une préoccupation technique mineure est que l’analyse de malware a marqué /index comme suspect, bien qu’aucune charge utile nommée ni aucun fichier malveillant confirmé n’ait été signalé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?