julydns.com
Categoria: Suspicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de julydns.com
Julydns.com parece apresentar-se como um serviço de gestão de domínios ou de controlo de DNS. O título da página e a interface visível indicam um "Domain Control Panel", com campos de início de sessão e texto que descreve a gestão self-service de registos relacionados com DNS, como entradas A, CNAME e MX. Com base na captura de ecrã e nos metadados, o site parece destinar-se a utilizadores que gerem definições de domínio, e não à navegação geral por consumidores.
O nome de domínio, a disposição da página e a interface em língua chinesa sugerem que poderá ser operado como um portal web administrativo ou de infraestrutura de nicho, possivelmente ao serviço de clientes que necessitam de configurar registos de domínio. Os detalhes públicos de propriedade na análise limitam-se a informações sobre o registrar e o alojamento, pelo que a organização operadora exata não é claramente identificada a partir dos dados disponíveis.
Avaliação de segurança de julydns.com
Este domínio produziu resultados de análise mistos no momento desta análise. Foi assinalado por 3 de 91 motores de segurança, enquanto verificações mais amplas de blacklist e bases de dados de ameaças não mostraram listagens nas principais bases de dados de conteúdo malicioso. A análise de malware também assinalou um ficheiro JavaScript como suspeito, mas não foi fornecido qualquer nome específico de família de malware nem de payload confirmado, o que torna essa conclusão, por si só, de menor confiança.
Ao mesmo tempo, o site parece ser um portal de início de sessão funcional para administração de domínios, o que significa que os visitantes introduziriam informações sensíveis da conta se o utilizarem. Como um pequeno número de motores de segurança levantou preocupações e um script foi assinalado heurísticamente, alguma cautela poderá ser justificada até que o operador e a finalidade sejam verificados de forma independente. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela ZeroSSL e está alojado em infraestrutura associada à Alibaba Cloud, com um servidor identificado como Tengine e um IP geolocalizado em Hong Kong. Os seus nameservers estão na Cloudflare, que poderá fornecer serviços de DNS e de rede de edge. O domínio tem cerca de dois anos, o que é mais estabelecido do que um site registado recentemente, e o seu certificado permanece válido até 2026.
O DNSSEC parece não estar assinado, pelo que as respostas DNS poderão não beneficiar dessa camada adicional de integridade. Não foram reportadas ocorrências nas principais bases de dados de blacklist no momento desta análise, mas um ficheiro JavaScript alojado localmente foi assinalado como suspeito pela análise de malware, pelo que o comportamento do script justificaria uma inspeção mais aprofundada numa revisão técnica mais profunda.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?