julydns.com
Kategoria: Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis julydns.com
Julydns.com wydaje się przedstawiać jako usługa zarządzania domenami lub kontroli DNS. Tytuł strony i widoczny interfejs wskazują na „Domain Control Panel”, z polami logowania i tekstem opisującym samoobsługowe zarządzanie rekordami związanymi z DNS, takimi jak wpisy A, CNAME i MX. Na podstawie zrzutu ekranu i metadanych strona wydaje się przeznaczona dla użytkowników zarządzających ustawieniami domen, a nie do ogólnego przeglądania przez konsumentów.
Nazwa domeny, układ strony i interfejs w języku chińskim sugerują, że może być obsługiwana jako niszowy portal infrastrukturalny lub administracyjny, prawdopodobnie przeznaczony dla klientów, którzy muszą konfigurować rekordy domen. Publicznie dostępne informacje o własności w skanie ograniczają się do danych rejestratora i hostingu, więc dokładna organizacja operacyjna nie jest jednoznacznie zidentyfikowana na podstawie dostępnych danych.
Ocena bezpieczeństwa julydns.com
Ta domena dała mieszane wyniki skanowania w czasie tego skanu. Została oznaczona przez 3 z 91 silników bezpieczeństwa, podczas gdy szersze kontrole blacklist i baz danych zagrożeń nie wykazały wpisów w głównych bazach danych dotyczących złośliwej zawartości. Skan malware oznaczył również jeden plik JavaScript jako podejrzany, ale nie podano żadnej konkretnej rodziny malware ani potwierdzonej nazwy ładunku, co samo w sobie sprawia, że to ustalenie ma niższy poziom pewności.
Jednocześnie strona wydaje się działającym portalem logowania do administracji domeną, co oznacza, że odwiedzający wprowadzaliby wrażliwe informacje o koncie, jeśli by z niej korzystali. Ponieważ niewielka liczba silników bezpieczeństwa zgłosiła zastrzeżenia, a jeden skrypt został heurystycznie oznaczony, pewna ostrożność może być uzasadniona do czasu niezależnej weryfikacji operatora i celu strony. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL/TLS wydanego przez ZeroSSL i jest hostowana na infrastrukturze powiązanej z Alibaba Cloud, z serwerem zidentyfikowanym jako Tengine i adresem IP geolokalizowanym do Hong Kong. Jej nameservery znajdują się w Cloudflare, co może zapewniać usługi DNS i sieci brzegowej. Domena ma około dwóch lat, co oznacza, że jest bardziej ugruntowana niż nowo zarejestrowana strona, a jej certyfikat pozostaje ważny do 2026.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W czasie tego skanu nie zgłoszono trafień w głównych bazach blacklist, ale jeden lokalnie hostowany plik JavaScript został oznaczony jako podejrzany przez skan malware, więc zachowanie skryptu wymagałoby bliższej inspekcji w ramach głębszego przeglądu technicznego.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?