shenzhizun.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de shenzhizun.com
Le domaine shenzhizun.com semble être un site web autonome hébergé sur une infrastructure cloud et servi par un serveur web nginx. Sur la seule base du nom de domaine, il n’indique pas clairement une marque, une institution ou un service largement reconnu, et aucun classement de trafic établi n’a été fourni. Les données d’analyse disponibles ne montrent pas non plus de métadonnées de catégorie claires provenant de fournisseurs de classification web, de sorte que l’objectif exact du site n’est pas facilement identifiable à partir des informations fournies.
Le domaine est enregistré depuis environ deux ans et utilise des serveurs de noms Cloudflare, avec un hébergement attribué à l’infrastructure Tencent Cloud. Un certificat TLS valide est présent, ce qui suggère que le site prend en charge des connexions chiffrées. Toutefois, compte tenu des informations limitées disponibles ici sur le contenu et la classification, l’exploitant et la fonction prévue du site web ne peuvent pas être déterminés avec assurance.
Évaluation de sécurité de shenzhizun.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 90, plusieurs le classant comme phishing ou autrement malveillant. En outre, il figure sur d’importantes listes de blocage liées aux menaces et au phishing, y compris des listes de social-engineering et de phishing. Bien qu’une analyse antimalware ait indiqué l’absence de fichiers signalés, ce résultat ne l’emporte pas, dans ce cas, sur le consensus plus large des multiples moteurs et listes noires.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figure sur une liste de blocage de réputation mail. Pris isolément, ce type d’inscription constituerait un signal plus faible, mais ici il apparaît aux côtés de détections liées au phishing plus fortes provenant de multiples sources indépendantes. Le domaine n’est pas classé dans les principales données de trafic, et l’objectif du site n’est pas clairement établi à partir des informations disponibles. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présente un certificat TLS Let's Encrypt valide avec une expiration fin 2026, ce qui indique que HTTPS était configuré au moment de l’analyse. Il est hébergé sur une infrastructure Tencent Cloud, utilise des serveurs de noms Cloudflare, et le serveur web s’identifie comme nginx/1.18.0 sur Ubuntu. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de la posture de sécurité, les principales préoccupations ne concernent pas la validité du certificat mais les constatations fondées sur la réputation : multiples détections de phishing, inscriptions dans des bases de données de menaces et présence sur une liste de blocage de réputation mail associée à l’IP. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les données limitées de l’analyse antimalware fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?