xeffy-checker.click
Kategorie: Suspicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xeffy-checker.click
Diese Website scheint sich als kryptowährungsbezogener Berechtigungsprüfer für ein Projekt namens "Xeffy" darzustellen. Basierend auf dem Seitentitel und den sichtbaren Inhalten behauptet sie, dass ein Token-Airdrop der "Season 1" abgeschlossen wurde, und lädt Besucher dazu ein zu prüfen, ob sie XEF-Token beanspruchen können. Das Design ist eine einseitige Werbe-Landingpage mit Handlungsaufforderungen wie "Check Eligibility & Claim" und Verweisen auf Kennzahlen zur Token-Verteilung.
Der Domainname xeffy-checker.click deutet eher auf eine eng fokussierte Kampagnen- oder Utility-Seite hin als auf eine seit Langem etablierte primäre Markendomain. Die Website scheint sich an Nutzer zu richten, die an Krypto-Belohnungen, Token-Verteilungen oder Community-Anreizprogrammen interessiert sind. In den bereitgestellten Scandaten sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und kein organisatorischer Hintergrund erkennbar, daher können Eigentümerschaft und Legitimität anhand der verfügbaren Informationen nicht unabhängig bestätigt werden.
Sicherheitsbewertung für xeffy-checker.click
Zum Zeitpunkt dieses Scans liegen mehrere Risikoindikatoren vor. Die Domain wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Website als phishing- oder betrugsbezogen beschreiben. Darüber hinaus ist die Domain erst 8 Tage alt, hat kein etabliertes Traffic-Ranking und verwendet ein werbliches Krypto-Airdrop-Thema, das häufig mit Kampagnen zum Leerräumen von Wallets oder zum Abgreifen von Zugangsdaten in Verbindung gebracht wird. Obwohl der Malware-Scan in der begrenzten untersuchten Stichprobe keine schädlichen Dateien erkannt hat, schließt das Social-Engineering- oder Phishing-Risiken nicht aus.
Blacklist- und Bedrohungsdatenbank-Prüfungen waren zum Zeitpunkt dieses Scans ansonsten unauffällig, einschließlich großer Feeds für bösartige Inhalte und der geprüften DNS-basierten Reputationslisten. Ein unauffälliger Blacklist-Status bei einer neu registrierten Domain beseitigt jedoch nicht zwangsläufig die Bedenken, insbesondere wenn mehrere Sicherheits-Engines sie bereits als verdächtig oder phishingbezogen einstufen. Die Kombination aus kürzlicher Registrierung, Krypto-Claim-Botschaften und Phishing-Erkennungen durch mehrere Engines erhöht das Risiko erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen SSL-Zertifikat bereitgestellt, das von einer gängigen Zertifizierungsstelle ausgestellt wurde, und sie scheint über Cloudflare-Infrastruktur proxied zu werden. Die Server-IP wird zu Cloudflare-Hosting in Toronto, Kanada, aufgelöst, und auch die Nameserver verweisen auf Cloudflare. Diese Konfiguration ist sowohl bei legitimen als auch bei fragwürdigen Websites üblich und sollte daher für sich genommen nicht als Vertrauenssignal gewertet werden.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die Domain ist sehr neu, für eine kurze anfängliche Laufzeit registriert und hinter einem Reverse-Proxy-Dienst gehostet, der die Ursprungsinfrastruktur verschleiert. Im begrenzten Dateiscan wurden keine schädlichen Dateien markiert, doch die weitergehende Sorge scheint hier eher potenzielles Phishing oder ein irreführender Ablauf zu sein als eine offene Malware-Auslieferung.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?