wabgyu.xyz
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de wabgyu.xyz
wabgyu.xyz semble être un site web récemment enregistré sur le domaine de premier niveau .xyz. D’après les données de classification disponibles, plusieurs fournisseurs de classification web l’associent à des activités liées au phishing et à la fraude plutôt qu’à une entreprise, un média ou un service d’information clairement établi. Le nom de domaine lui-même n’indique pas fortement une marque ou une organisation légitime connue, et le site ne semble pas avoir de présence de trafic établie, car il n’est pas classé dans les principaux classements de popularité.
Les artefacts techniques suggèrent que le site peut utiliser une interface moderne basée sur JavaScript, avec des références à des ressources statiques regroupées et à des services externes couramment utilisés pour la diffusion d’applications web. Il fait également référence à api.hyperliquid.xyz, ce qui peut indiquer une fonctionnalité liée aux cryptomonnaies ou au trading, bien que les seules données de l’analyse ne confirment pas l’objectif exact du site. D’après les données disponibles, le site semble être une propriété web peu visible, avec une réputation publique limitée et un historique d’exploitation relativement court.
Évaluation de sécurité de wabgyu.xyz
Les résultats de l’analyse indiquent plusieurs signaux de prudence au moment de cette analyse. Le domaine a été signalé par 7 moteurs de sécurité sur 91, plusieurs le classant comme lié au phishing. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme relevant du phishing et de la fraude. Bien que les bases de données de listes noires vérifiées ici n’aient pas indiqué que le domaine y figurait, le consensus multi-moteurs sur le phishing constitue un signal plus fort qu’un résultat propre provenant d’un petit nombre de sources de listes noires.
Une analyse de malware a également signalé un niveau de menace suspect et a marqué 2 fichiers sur 40 analysés, bien que les résultats soient génériques et n’identifient pas une famille de malware nommée. Ce type de résultat heuristique peut parfois être moins fiable à lui seul, mais dans ce cas il apparaît aux côtés de détections plus larges liées au phishing, d’un âge de domaine très récent, de l’absence de classement de trafic établi et d’une prise en charge SSL/TLS absente ou invalide. Pris ensemble, ces facteurs peuvent accroître la probabilité d’abus ou de comportement trompeur.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
D’un point de vue technique, le domaine est relativement récent, enregistré via Spaceship, Inc., et utilise DNSSEC signé, ce qui constitue une fonctionnalité positive d’intégrité pour les réponses DNS. Les serveurs de noms sont hébergés dans l’infrastructure du bureau d’enregistrement, et l’IP du serveur correspond à un hébergement à Bucarest, en Roumanie. Le site semble charger des bundles JavaScript compatibles avec un framework frontend moderne et fait référence à des domaines externes, notamment un hôte lié au déploiement et un service de distribution de paquets.
Cependant, le statut SSL/TLS a été signalé comme invalide ou absent au moment de cette analyse, sans date d’expiration de certificat confirmée ni détails de protocole disponibles. Cela peut affecter la sécurité du transport et la confiance des utilisateurs, en particulier pour tout site qui demande des identifiants, un accès au portefeuille ou des informations financières. Combinée aux détections liées au phishing, la configuration HTTPS absente ou invalide constitue une préoccupation technique notable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?