wxgyu.xyz
Categoría: Suspicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de wxgyu.xyz
wxgyu.xyz parece ser un sitio web registrado recientemente en el dominio de nivel superior .xyz, con un nombre de dominio corto, no asociado a una marca y sin una clasificación de tráfico establecida. Según las rutas y los recursos analizados, el sitio puede estar construido con un framework moderno de JavaScript y parece incluir una página relacionada con "swap", que puede asociarse con funcionalidad de criptomonedas o intercambio de tokens. Los recursos referenciados, como app bundles, static assets y enlaces a infraestructura externa, sugieren que está destinado a funcionar como una aplicación web interactiva en lugar de una simple página provisional.
Los datos de clasificación disponibles asocian este dominio con actividad sospechosa y categorías relacionadas con phishing o fraude. No hay evidencia clara en los datos de análisis proporcionados de una identidad de operador transparente, un perfil comercial o una presencia organizativa establecida. Dada la escasa antigüedad del dominio y su limitada huella de reputación, parece ser un sitio con poco historial que puede estar intentando presentarse como un servicio relacionado con criptomonedas o una interfaz de wallet/swap.
Evaluación de seguridad de wxgyu.xyz
Múltiples señales de seguridad generan preocupación sobre este dominio en el momento de este análisis. Fue marcado por 9 de 91 motores de seguridad, y varios lo clasificaron con términos relacionados con phishing; además, múltiples fuentes de clasificación web también lo asociaron con actividad sospechosa o relacionada con fraude. Además, el análisis de malware informó hallazgos sospechosos en el contenido analizado y marcó numerosos recursos internos y enlaces con una etiqueta genérica de objeto malicioso. Aunque las detecciones heurísticas genéricas a veces pueden producir falsos positivos, la presencia de varias detecciones independientes relacionadas con phishing hace que la señal general sea más preocupante.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en lugar de uniformemente negativos. Varias bases de datos importantes de contenido malicioso y phishing no incluían el dominio en el momento de este análisis, y las comprobaciones mostradas de blocklists basadas en DNS estaban limpias. Sin embargo, un proveedor de listas negras en los datos suministrados sí incluía el dominio, lo que significa que el panorama de reputación no estaba completamente limpio. El dominio también es muy nuevo, no tiene una clasificación de tráfico significativa y opera sin una configuración SSL/TLS válida o detectable, todo lo cual puede aumentar el riesgo para los visitantes.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio tiene aproximadamente 172 días de antigüedad, fue registrado a través de Spaceship, Inc. y utiliza DNSSEC firmado, lo que es una señal positiva de integridad de DNS. Los nameservers apuntan a infraestructura de Spaceship, mientras que la IP del servidor resuelta es 185.165.169.123 y el entorno de alojamiento parece estar ubicado con FlokiNET en Bucarest, Rumanía. Las rutas de recursos analizadas sugieren una aplicación con uso intensivo de JavaScript, probablemente con una estructura de compilación de estilo Next.js con static chunks empaquetados y rutas de app.
Una preocupación técnica notable es que SSL/TLS parece ser inválido o estar ausente en el momento de este análisis, sin información confirmada disponible sobre el protocolo o el vencimiento del certificado. Eso puede afectar la confidencialidad y la autenticidad para los usuarios que se conectan al sitio. El software del servidor web no fue identificado en los datos proporcionados, lo que limita una identificación técnica más profunda, pero la combinación de HTTPS ausente o inválido, la escasa antigüedad del dominio y los hallazgos sospechosos del análisis puede justificar cautela.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?