njjiulong.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de njjiulong.com
Le site web semble se présenter comme une page de téléchargement en chinois pour une application « TP Wallet », avec des éléments de navigation faisant référence aux fonctionnalités principales, à la sécurité, au téléchargement officiel, aux tutoriels, au service client et aux actualités. Le texte de la page d’accueil met en avant la gestion d’actifs numériques Web3 et encourage les visiteurs à télécharger une version Android ou iOS, ce qui laisse penser que le site est positionné comme un portefeuille de cryptomonnaies ou une page de distribution de logiciels connexes.
D’après le contenu visible, le site pourrait cibler des utilisateurs intéressés par la blockchain et la gestion d’actifs numériques plutôt que fonctionner comme un portail d’information général. Le nom de domaine lui-même ne correspond pas clairement à l’image de marque du portefeuille affichée sur la page, et aucune identité évidente de l’exploitant n’est visible dans la capture d’écran fournie, de sorte que l’organisation réelle derrière le site n’est pas facilement vérifiable à partir des données disponibles.
Évaluation de sécurité de njjiulong.com
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 6 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont associé à une activité liée au phishing. Bien qu’une analyse antimalware n’ait pas détecté de fichiers malveillants dans les pages limitées qu’elle a vérifiées, ce résultat ne l’emporte pas sur les constatations plus larges en matière de réputation, en particulier pour un site proposant des téléchargements de portefeuille de cryptomonnaies, qui constituent une catégorie d’appât courante pour le vol d’identifiants ou la diffusion de logiciels malveillants.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt que totalement propres. Les principales bases de données de contenus malveillants affichées ici n’ont pas signalé le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence plus faible plutôt qu’une preuve directe de contenu web nuisible. La page utilise également l’image de marque d’une expérience de téléchargement de portefeuille alors que le nom de domaine ne correspond pas manifestement à cette marque, ce qui peut justifier une prudence supplémentaire.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine a environ 6 ans et utilise un certificat SSL Let's Encrypt valide expirant en août 2026. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Le site est résolu vers l’adresse IP 216.118.239.58 et semble être hébergé par Simcentric Solutions Limited à Lai Chi Kok, Hong Kong. Le logiciel du serveur web et les détails des protocoles pris en charge n’ont pas été identifiés dans les données d’analyse fournies.
Du point de vue du risque technique, les principales préoccupations sont liées à la réputation plutôt qu’au certificat : détections par plusieurs moteurs de sécurité, catégorisation comme phishing et présence sur une liste de blocage de réputation de messagerie pour l’IP d’hébergement. L’analyse antimalware limitée n’a trouvé aucun fichier signalé parmi le petit nombre de ressources analysées, mais cela doit être considéré comme un résultat ponctuel et limité plutôt que comme une validation complète.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?