xeffy-checker.click
Categoría: Suspicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de xeffy-checker.click
Este sitio web parece presentarse como un verificador de elegibilidad relacionado con criptomonedas para un proyecto llamado "Xeffy". Según el título de la página y el contenido visible, afirma que un airdrop de tokens de la "Season 1" se ha completado e invita a los visitantes a comprobar si pueden reclamar tokens XEF. El diseño es una página de destino promocional de una sola página con llamadas a la acción como "Check Eligibility & Claim" y referencias a métricas de distribución de tokens.
El nombre de dominio xeffy-checker.click sugiere una campaña o página de utilidad de enfoque limitado, en lugar de un dominio principal de marca consolidado desde hace tiempo. El sitio parece estar dirigido a usuarios interesados en recompensas cripto, distribuciones de tokens o programas de incentivos para la comunidad. No se observa una identidad clara del operador, detalles de la empresa ni antecedentes de la organización en los datos del escaneo proporcionados, por lo que la propiedad y la legitimidad no pueden confirmarse de forma independiente a partir de la información disponible.
Evaluación de seguridad de xeffy-checker.click
Hay varios indicadores de riesgo presentes en el momento de este escaneo. El dominio fue marcado por 9 de 91 motores de seguridad, con múltiples detecciones que describen el sitio como relacionado con phishing o fraude. Además, el dominio tiene solo 8 días de antigüedad, no tiene una clasificación de tráfico establecida y utiliza una temática promocional de crypto-airdrop que suele asociarse con campañas de vaciado de billeteras o recolección de credenciales. Aunque el escaneo de malware no detectó archivos maliciosos en la muestra limitada examinada, eso no descarta el riesgo de ingeniería social o phishing.
Por lo demás, las comprobaciones de listas negras y bases de datos de amenazas estaban limpias en el momento de este escaneo, incluidas las principales fuentes de contenido malicioso y las listas de reputación basadas en DNS que se comprobaron. Sin embargo, un estado limpio en listas negras para un dominio recién registrado no elimina necesariamente la preocupación, especialmente cuando varios motores de seguridad ya lo clasifican como sospechoso o relacionado con phishing. La combinación de registro reciente, mensajes sobre reclamación de cripto y detecciones de phishing por varios motores aumenta materialmente el riesgo.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado SSL válido emitido por una autoridad de certificación reconocida, y parece estar proxyficado mediante la infraestructura de Cloudflare. La IP del servidor resuelve a alojamiento de Cloudflare en Toronto, Canada, y los nameservers también apuntan a Cloudflare. Esta configuración es común tanto en sitios legítimos como en sitios cuestionables, por lo que no debe tratarse por sí sola como una señal de confianza.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS no se benefician de la validación DNSSEC. El dominio es muy nuevo, fue registrado por un plazo inicial corto y está alojado detrás de un servicio de reverse-proxy que oculta la infraestructura de origen. No se marcaron archivos maliciosos en el escaneo limitado de archivos, pero la preocupación más amplia aquí parece ser un posible phishing o flujo de trabajo engañoso, más que una entrega manifiesta de malware.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?