yulianfozhu.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di yulianfozhu.com
yulianfozhu.com sembra essere un sito web poco conosciuto, senza una classifica di traffico consolidata e con un contesto pubblicamente visibile limitato nei dati della scansione. Basandosi solo sul nome di dominio, non indica chiaramente un brand, un'organizzazione o un servizio mainstream ben noto, e i dati di classificazione disponibili lo associano ad attività legate al phishing piuttosto che a una categoria aziendale legittima chiaramente definita.
Il dominio ha circa due anni e utilizza nameserver Cloudflare, con hosting attribuito all'infrastruttura Tencent Cloud a Tokyo, Giappone. Nei risultati della scansione forniti non sono stati identificati link esterni significativi, domini referenziati o iframe incorporati, il che può indicare un'impronta minima del sito al momento dell'analisi oppure una pagina con uno scopo ristretto piuttosto che un sito web ampio basato sui contenuti.
Valutazione sicurezza di yulianfozhu.com
Molteplici segnali di sicurezza destano preoccupazione riguardo a questo dominio al momento di questa scansione. È stato segnalato da 5 su 90 motori di sicurezza e molteplici fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una voce in un database di minacce e anche l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione della posta. Sebbene una segnalazione di reputazione della posta basata su DNS sia un segnale più debole rispetto a rilevamenti diretti di malware o phishing, aggiunge comunque un certo contesto di cautela.
La scansione malware in sé non ha identificato file dannosi nel contenuto limitato che è stato analizzato e in quel controllo specifico non sono stati segnalati link esterni o iframe sospetti. Tuttavia, questi riscontri più puliti sono qui superati dalle ripetute classificazioni legate al phishing provenienti da diverse fonti di sicurezza indipendenti e dalla voce nel database di minacce. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito presentava un certificato SSL Let's Encrypt valido al momento della scansione, con scadenza estesa fino al 2026-12-04. Sembra essere servito tramite nginx/1.18.0 su Ubuntu, ospitato su infrastruttura Tencent Cloud, con nameserver Cloudflare configurati. DNSSEC non era abilitato, il che è comune ma significa che le risposte DNS non sembrano beneficiare della validazione DNSSEC.
Dal punto di vista della postura di sicurezza, la disponibilità di HTTPS è un segnale di base positivo, ma non dovrebbe essere considerata una prova di legittimità. La combinazione di DNSSEC non firmato, contenuto del sito osservabile limitato e molteplici segnalazioni reputazionali legate al phishing suggerisce che sono presenti segnali di legittimità a livello di infrastruttura, mentre gli indicatori di rischio basati sulla reputazione restano la preoccupazione più importante al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?