yulianfozhu.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de yulianfozhu.com
yulianfozhu.com semble être un site web peu connu, sans classement de trafic établi et avec un contexte publiquement visible limité dans les données de l’analyse. Sur la seule base du nom de domaine, il n’indique pas clairement une marque, une organisation ou un service grand public bien connu, et les données de classification disponibles l’associent à une activité liée au phishing plutôt qu’à une catégorie d’activité légitime clairement définie.
Le domaine a environ deux ans et utilise des nameservers Cloudflare, avec un hébergement attribué à l’infrastructure Tencent Cloud à Tokyo, au Japon. Aucun lien externe significatif, domaine référencé ou iframe intégré n’a été identifié dans les résultats d’analyse fournis, ce qui peut indiquer une empreinte minimale du site au moment de l’analyse ou une page à finalité restreinte plutôt qu’un site web à large contenu.
Évaluation de sécurité de yulianfozhu.com
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 5 moteurs de sécurité sur 90, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation mail. Bien qu’une inscription de réputation mail fondée sur le DNS soit un signal plus faible que des détections directes de malware ou de phishing, elle ajoute tout de même un certain contexte de prudence.
L’analyse malware elle-même n’a pas identifié de fichiers malveillants dans le contenu limité qui a été analysé, et aucun lien externe ni iframe suspect n’a été signalé dans cette vérification spécifique. Cependant, ces constats plus rassurants sont ici contrebalancés par les classifications répétées liées au phishing provenant de plusieurs sources de sécurité indépendantes et par l’inscription dans la base de données de menaces. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL Let's Encrypt valide au moment de l’analyse, avec une expiration allant jusqu’au 2026-12-04. Il semble être servi via nginx/1.18.0 sur Ubuntu, hébergé sur l’infrastructure Tencent Cloud, avec des nameservers Cloudflare configurés. DNSSEC n’était pas activé, ce qui est courant mais signifie que les réponses DNS ne semblent pas bénéficier de la validation DNSSEC.
Du point de vue de la posture de sécurité, la disponibilité de HTTPS est un signal de base positif, mais elle ne doit pas être considérée comme une preuve de légitimité. La combinaison d’un DNSSEC non signé, d’un contenu de site observable limité et de multiples indicateurs de réputation liés au phishing suggère que des signaux de légitimité au niveau de l’infrastructure sont présents, tandis que les indicateurs de risque fondés sur la réputation restent la préoccupation la plus importante au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?