wagyew.xyz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de wagyew.xyz
wagyew.xyz semble être un site web récemment enregistré, hébergé sur un domaine .xyz, avec une infrastructure suggérant une interface moderne basée sur JavaScript. Les chemins de ressources découverts indiquent qu’il pourrait utiliser un framework qui sert des chunks statiques regroupés, et les domaines référencés suggèrent des connexions à des services externes d’application ou de déploiement. Sur la seule base de la chaîne du domaine, l’image de marque et l’objectif du site ne sont pas immédiatement clairs, et rien n’indique fortement qu’une organisation établie se trouve derrière lui dans les données d’analyse fournies.
Le contexte de l’analyse ne montre pas de signes d’une présence web publique mature, tels qu’un classement de trafic, un long historique d’enregistrement ou des détails clairement identifiés sur l’opérateur. Un chemin de fichier signalé fait référence à "wagyu.wtf/sol.svg", ce qui peut indiquer des ressources réutilisées, des redirections ou du contenu lié associé à un autre domaine, mais les données disponibles ne suffisent pas à déterminer la relation exacte. Dans l’ensemble, il semble s’agir d’une propriété web peu visible, nouvellement établie, avec une transparence limitée quant à la propriété et à l’objectif.
Évaluation de sécurité de wagyew.xyz
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 10 moteurs de sécurité sur 91, plusieurs scanners le classant comme phishing ou autrement malveillant. En outre, une analyse antimalware a marqué le site comme suspect et a identifié 2 éléments signalés, bien que les noms de menace soient génériques plutôt que liés à une famille de malware spécifique. Le domaine est également relativement récent, n’a pas de classement de trafic observé et ne dispose pas d’une configuration SSL/TLS valide ou détectable dans les résultats fournis, ce qui peut encore accroître l’incertitude pour les visiteurs.
Dans le même temps, certaines sources de réputation étaient propres au moment de cette analyse : les principales bases de données de menaces et les vérifications de listes noires n’ont signalé aucune inscription, et l’IP du domaine n’était pas inscrite sur les listes de blocage de réputation mail vérifiées. Malgré cela, le consensus multi-moteur sur le phishing constitue un signal plus fort que le résultat DNSBL propre, en particulier pour un domaine jeune et à faible réputation. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine a environ 172 jours et est enregistré via Spaceship, Inc., avec DNSSEC activé et des serveurs de noms définis sur launch1.spaceship.net et launch2.spaceship.net. Il se résout vers l’adresse IP 185.165.169.123, hébergée par FlokiNET à Bucarest, Roumanie. Le site semble charger des fichiers bundle JavaScript depuis des chemins internes _next/static, ce qui est couramment associé à un framework frontend moderne.
Une préoccupation technique notable est que SSL/TLS semble être invalide ou absent dans les données d’analyse, sans protocole confirmé ni information disponible sur l’expiration du certificat. Le logiciel du serveur web n’a pas été identifié. Bien que la signature DNSSEC soit un signal positif d’intégrité pour le DNS, elle ne compense pas les préoccupations plus importantes liées aux détections de phishing, à l’ancienneté récente du domaine et à la configuration HTTPS absente ou mal configurée observée au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?