wxgyu.xyz
Kategorie: Suspicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von wxgyu.xyz
wxgyu.xyz scheint eine kürzlich registrierte Website auf der Top-Level-Domain .xyz zu sein, mit einem kurzen, nicht markenfähigen Domainnamen und ohne etabliertes Traffic-Ranking. Auf Grundlage der gescannten Pfade und Assets könnte die Website mit einem modernen JavaScript-Framework erstellt worden sein und scheint eine Seite zu enthalten, die sich auf „swap“ bezieht, was mit Kryptowährungs- oder Token-Austausch-Funktionalität in Verbindung stehen kann. Referenzierte Ressourcen wie App-Bundles, statische Assets und Links zu externer Infrastruktur deuten darauf hin, dass sie als interaktive Webanwendung und nicht als einfache Platzhalterseite gedacht ist.
Die verfügbaren Klassifizierungsdaten bringen diese Domain mit verdächtigen Aktivitäten sowie mit Phishing- oder betrugsbezogenen Kategorien in Verbindung. In den bereitgestellten Scandaten gibt es keine klaren Hinweise auf eine transparente Betreiberidentität, ein Geschäftsprofil oder eine etablierte organisatorische Präsenz. Angesichts des jungen Alters der Domain und ihres begrenzten Reputationsprofils scheint es sich um eine Website mit geringer Historie zu handeln, die möglicherweise versucht, sich als kryptobezogener Dienst oder als wallet/swap-Oberfläche darzustellen.
Sicherheitsbewertung für wxgyu.xyz
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge in Bezug auf diese Domain. Sie wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere sie mit phishingbezogenen Begriffen klassifizierten, und mehrere Web-Klassifizierungsquellen brachten sie ebenfalls mit verdächtigen oder betrugsbezogenen Aktivitäten in Verbindung. Darüber hinaus meldete der Malware-Scan verdächtige Befunde in gescannten Inhalten und kennzeichnete zahlreiche interne Ressourcen und Links mit einer generischen malicious-object-Bezeichnung. Während generische heuristische Erkennungen manchmal Fehlalarme erzeugen können, macht das Vorhandensein mehrerer unabhängiger phishingbezogener Erkennungen das Gesamtsignal besorgniserregender.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt und nicht durchgängig negativ. Mehrere große Datenbanken für schädliche Inhalte und Phishing führten die Domain zum Zeitpunkt dieses Scans nicht, und die angezeigten DNS-basierten Blocklistenprüfungen waren unauffällig. Allerdings führte ein Blacklist-Anbieter in den bereitgestellten Daten die Domain doch auf, was bedeutet, dass das Reputationsbild nicht vollständig sauber war. Die Domain ist außerdem sehr neu, hat kein aussagekräftiges Traffic-Ranking und wird ohne eine gültige oder erkennbare SSL/TLS-Konfiguration betrieben, was alles das Risiko für Besucher erhöhen kann.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain ist ungefähr 172 Tage alt, wurde über Spaceship, Inc. registriert und verwendet signiertes DNSSEC, was ein positives Signal für die DNS-Integrität ist. Die Nameserver verweisen auf die Infrastruktur von Spaceship, während die aufgelöste Server-IP 185.165.169.123 ist und die Hosting-Umgebung offenbar bei FlokiNET in Bukarest, Rumänien, angesiedelt ist. Die gescannten Ressourcenpfade deuten auf eine JavaScript-lastige Anwendung hin, die wahrscheinlich eine Build-Struktur im Stil von Next.js mit gebündelten statischen Chunks und App-Routen verwendet.
Ein bemerkenswertes technisches Problem ist, dass SSL/TLS zum Zeitpunkt dieses Scans ungültig zu sein scheint oder fehlt, wobei keine bestätigten Informationen zum Protokoll oder zum Ablauf des Zertifikats verfügbar sind. Das kann sich auf die Vertraulichkeit und Authentizität für Nutzer auswirken, die sich mit der Website verbinden. Die Webserver-Software wurde in den bereitgestellten Daten nicht identifiziert, was ein tiefergehendes Fingerprinting einschränkt, aber die Kombination aus fehlendem oder ungültigem HTTPS, jungem Domainalter und verdächtigen Scanbefunden kann Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?