yulianfozhu.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van yulianfozhu.com
yulianfozhu.com lijkt een weinig bekende website te zijn zonder gevestigde verkeersrangschikking en met beperkte publiek zichtbare context in de scangegevens. Op basis van alleen de domeinnaam wijst deze niet duidelijk op een bekend merk, organisatie of gangbare dienst, en de beschikbare classificatiegegevens koppelen deze aan phishinggerelateerde activiteit in plaats van aan een duidelijk gedefinieerde legitieme bedrijfscategorie.
Het domein is ongeveer twee jaar oud en gebruikt Cloudflare-nameservers, met hosting toegeschreven aan Tencent Cloud-infrastructuur in Tokyo, Japan. Er werden geen betekenisvolle externe links, verwezen domeinen of ingesloten iframes vastgesteld in de verstrekte scanresultaten, wat kan wijzen op een minimale sitevoetafdruk op het moment van analyse of op een pagina met een beperkt doel in plaats van een brede contentgedreven website.
Veiligheidsbeoordeling voor yulianfozhu.com
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorgen over dit domein. Het werd gemarkeerd door 5 van de 90 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden het als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en het IP-adres van het domein stond ook vermeld op één mail-reputatieblocklist. Hoewel een op DNS gebaseerde mail-reputatievermelding een zwakker signaal is dan directe malware- of phishingdetecties, voegt dit nog steeds enige context toe die tot voorzichtigheid maant.
De malwarescan zelf identificeerde geen schadelijke bestanden in de beperkte content die werd gescand, en er werden bij die specifieke controle geen verdachte externe links of iframes gemeld. Die schonere bevindingen worden hier echter overschaduwd door de herhaalde phishinggerelateerde classificaties van verschillende onafhankelijke beveiligingsbronnen en de vermelding in de dreigingsdatabase. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteerde op het moment van de scan een geldig Let's Encrypt SSL-certificaat, met een vervaldatum tot 2026-12-04. Deze lijkt te worden aangeboden via nginx/1.18.0 op Ubuntu, gehost op Tencent Cloud-infrastructuur, met geconfigureerde Cloudflare-nameservers. DNSSEC was niet ingeschakeld, wat gebruikelijk is maar betekent dat DNS-antwoorden ogenschijnlijk niet profiteren van DNSSEC-validatie.
Vanuit het perspectief van de beveiligingshouding is de beschikbaarheid van HTTPS een positief basissignaal, maar dit moet niet worden beschouwd als bewijs van legitimiteit. De combinatie van niet-ondertekende DNSSEC, beperkte waarneembare site-inhoud en meerdere phishinggerelateerde reputatievlaggen suggereert dat er signalen van legitimiteit op infrastructuurniveau aanwezig zijn, terwijl op reputatie gebaseerde risico-indicatoren op het moment van deze scan de belangrijkere zorg blijven.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?