yulianfozhu.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis yulianfozhu.com
yulianfozhu.com wydaje się mało znaną witryną internetową bez ustalonej pozycji w rankingach ruchu i z ograniczonym publicznie widocznym kontekstem w danych skanowania. Na podstawie samej nazwy domeny nie wskazuje ona jednoznacznie na dobrze znaną markę, organizację ani popularną usługę, a dostępne dane klasyfikacyjne wiążą ją z aktywnością związaną z phishingiem, a nie z jasno określoną, legalną kategorią działalności.
Domena ma około dwóch lat i korzysta z nameserverów Cloudflare, a hosting przypisano do infrastruktury Tencent Cloud w Tokio, Japonia. W dostarczonych wynikach skanowania nie zidentyfikowano żadnych istotnych linków zewnętrznych, domen, do których się odwołuje, ani osadzonych iframe, co może wskazywać na minimalny ślad witryny w czasie analizy lub na stronę o wąskim przeznaczeniu, a nie rozbudowaną witrynę opartą na treści.
Ocena bezpieczeństwa yulianfozhu.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 5 z 90 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto odnotowano jeden wpis w bazie danych zagrożeń, a adres IP domeny znajdował się również na jednej liście blokowania reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia malware lub phishingu, nadal stanowi pewien dodatkowy kontekst ostrożności.
Samo skanowanie pod kątem malware nie wykryło złośliwych plików w ograniczonej treści, która została przeskanowana, i w tym konkretnym sprawdzeniu nie zgłoszono żadnych podejrzanych linków zewnętrznych ani iframe. Jednak te czystsze ustalenia są tutaj przeważone przez powtarzające się klasyfikacje związane z phishingiem pochodzące z kilku niezależnych źródeł bezpieczeństwa oraz wpis w bazie danych zagrożeń. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W czasie skanowania witryna przedstawiała ważny certyfikat SSL Let's Encrypt, którego ważność wygasa 2026-12-04. Wygląda na to, że jest serwowana przez nginx/1.18.0 na Ubuntu, hostowana w infrastrukturze Tencent Cloud, z skonfigurowanymi nameserverami Cloudflare. DNSSEC nie był włączony, co jest powszechne, ale oznacza, że odpowiedzi DNS prawdopodobnie nie korzystają z walidacji DNSSEC.
Z perspektywy stanu zabezpieczeń dostępność HTTPS jest pozytywnym sygnałem bazowym, ale nie należy jej traktować jako dowodu legalności. Połączenie niewłączonego DNSSEC, ograniczonej obserwowalnej zawartości witryny oraz wielu ostrzeżeń reputacyjnych związanych z phishingiem sugeruje, że obecne są sygnały legalności na poziomie infrastruktury, podczas gdy wskaźniki ryzyka oparte na reputacji pozostają ważniejszym powodem do obaw w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?