julydns.com
Catégorie : Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de julydns.com
Julydns.com semble se présenter comme un service de gestion de domaines ou de contrôle DNS. Le titre de la page et l’interface visible indiquent un « Domain Control Panel », avec des champs de connexion et un texte décrivant la gestion en libre-service d’enregistrements liés au DNS tels que les entrées A, CNAME et MX. D’après la capture d’écran et les métadonnées, le site semble destiné aux utilisateurs qui gèrent les paramètres de domaine plutôt qu’à une navigation grand public.
Le nom de domaine, la mise en page et l’interface en chinois suggèrent qu’il pourrait être exploité comme un portail web d’infrastructure ou d’administration de niche, servant éventuellement des clients ayant besoin de configurer des enregistrements de domaine. Les informations publiques de propriété dans l’analyse se limitent aux informations sur le registrar et l’hébergement, de sorte que l’organisation exploitante exacte n’est pas clairement identifiée à partir des données disponibles.
Évaluation de sécurité de julydns.com
Ce domaine a produit des résultats d’analyse mitigés au moment de cette analyse. Il a été signalé par 3 moteurs de sécurité sur 91, tandis que des vérifications plus larges des listes noires et des bases de données de menaces n’ont pas montré d’inscriptions dans les principales bases de données de contenus malveillants. L’analyse de malware a également marqué un fichier JavaScript comme suspect, mais aucun nom de famille de malware spécifique ni aucun nom de charge utile confirmé n’a été fourni, ce qui rend cette détection moins fiable à elle seule.
Dans le même temps, le site semble être un portail de connexion fonctionnel pour l’administration de domaines, ce qui signifie que les visiteurs y saisiraient des informations de compte sensibles s’ils l’utilisent. Étant donné qu’un petit nombre de moteurs de sécurité ont soulevé des préoccupations et qu’un script a été signalé de manière heuristique, une certaine prudence peut être justifiée jusqu’à ce que l’opérateur et l’objectif soient vérifiés de manière indépendante. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par ZeroSSL et est hébergé sur une infrastructure associée à Alibaba Cloud, avec un serveur identifié comme Tengine et une IP géolocalisée à Hong Kong. Ses nameservers sont chez Cloudflare, qui peut fournir des services DNS et de réseau en périphérie. Le domaine a environ deux ans, ce qui est plus établi qu’un site nouvellement enregistré, et son certificat reste valide jusqu’en 2026.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Aucun résultat dans les principales bases de données de listes noires n’a été signalé au moment de cette analyse, mais un fichier JavaScript hébergé localement a été marqué comme suspect par l’analyse de malware, de sorte que le comportement du script mériterait un examen plus approfondi dans le cadre d’une revue technique plus poussée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?