julydns.com
Categoria: Suspicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di julydns.com
Julydns.com sembra presentarsi come un servizio di gestione dei domini o di controllo DNS. Il titolo della pagina e l'interfaccia visibile indicano un "Domain Control Panel", con campi di accesso e testo che descrive la gestione self-service di record correlati al DNS come voci A, CNAME e MX. In base allo screenshot e ai metadati, il sito sembra destinato a utenti che gestiscono le impostazioni del dominio piuttosto che alla normale navigazione dei consumatori.
Il nome di dominio, il layout della pagina e l'interfaccia in lingua cinese suggeriscono che possa essere gestito come un portale web infrastrutturale o amministrativo di nicchia, che forse serve clienti che devono configurare record di dominio. I dettagli pubblici sulla proprietà nella scansione sono limitati alle informazioni su registrar e hosting, quindi l'organizzazione operativa esatta non è chiaramente identificata dai dati disponibili.
Valutazione sicurezza di julydns.com
Questo dominio ha prodotto risultati di scansione contrastanti al momento di questa scansione. È stato segnalato da 3 su 91 motori di sicurezza, mentre controlli più ampi su blacklist e database di minacce non hanno mostrato inserimenti nei principali database di contenuti malevoli. Anche la scansione malware ha contrassegnato un file JavaScript come sospetto, ma non è stato fornito alcun nome specifico di famiglia malware o di payload confermato, il che rende tale rilevamento di per sé meno affidabile.
Allo stesso tempo, il sito sembra essere un portale di accesso funzionante per l'amministrazione dei domini, il che significa che i visitatori inserirebbero informazioni sensibili dell'account se lo utilizzassero. Poiché un piccolo numero di motori di sicurezza ha sollevato preoccupazioni e uno script è stato segnalato euristicamente, potrebbe essere opportuna una certa cautela finché l'operatore e lo scopo non siano verificati in modo indipendente. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da ZeroSSL ed è ospitato su un'infrastruttura associata ad Alibaba Cloud, con un server identificato come Tengine e un IP geolocalizzato a Hong Kong. I suoi nameserver sono su Cloudflare, che può fornire servizi DNS e di rete edge. Il dominio ha circa due anni, quindi è più consolidato di un sito registrato di recente, e il suo certificato rimane valido fino al 2026.
DNSSEC sembra non essere firmato, quindi le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di integrità. Al momento di questa scansione non sono stati segnalati riscontri nei principali database di blacklist, ma un file JavaScript ospitato localmente è stato contrassegnato come sospetto dalla scansione malware, quindi il comportamento dello script meriterebbe un esame più approfondito in una revisione tecnica più dettagliata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?