wxgyu.xyz
Catégorie : Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de wxgyu.xyz
wxgyu.xyz semble être un site web récemment enregistré sur le domaine de premier niveau .xyz, avec un nom de domaine court, peu distinctif comme marque, et sans classement de trafic établi. D’après les chemins et ressources analysés, le site pourrait être construit avec un framework JavaScript moderne et semble inclure une page liée à « swap », ce qui peut être associé à une fonctionnalité de cryptomonnaie ou d’échange de jetons. Des ressources référencées telles que des bundles d’application, des ressources statiques et des liens vers une infrastructure externe suggèrent qu’il est destiné à fonctionner comme une application web interactive plutôt que comme une simple page d’attente.
Les données de classification disponibles associent ce domaine à une activité suspecte et à des catégories liées au phishing ou à la fraude. Les données d’analyse fournies ne montrent aucun élément clair attestant d’une identité d’opérateur transparente, d’un profil commercial ou d’une présence organisationnelle établie. Compte tenu du jeune âge du domaine et de son empreinte de réputation limitée, il semble s’agir d’un site avec peu d’historique qui pourrait tenter de se présenter comme un service lié aux cryptomonnaies ou comme une interface de portefeuille/swap.
Évaluation de sécurité de wxgyu.xyz
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 9 moteurs de sécurité sur 91, plusieurs le classant avec des termes liés au phishing, et plusieurs sources de classification web l’ont également associé à une activité suspecte ou liée à la fraude. En outre, l’analyse antimalware a signalé des résultats suspects sur le contenu analysé et a marqué de nombreuses ressources internes et liens avec une étiquette générique d’objet malveillant. Bien que des détections heuristiques génériques puissent parfois produire des faux positifs, la présence de plusieurs détections indépendantes liées au phishing rend le signal global plus préoccupant.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt qu’uniformément négatifs. Plusieurs grandes bases de données sur les contenus malveillants et le phishing ne répertoriaient pas le domaine au moment de cette analyse, et les vérifications de blocklists basées sur le DNS affichées étaient propres. Cependant, un fournisseur de liste noire dans les données fournies répertoriait bien le domaine, ce qui signifie que le tableau de réputation n’était pas entièrement propre. Le domaine est également très récent, n’a pas de classement de trafic significatif et fonctionne sans configuration SSL/TLS valide ou détectable, ce qui peut tous accroître le risque pour les visiteurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine a environ 172 jours, est enregistré via Spaceship, Inc., et utilise DNSSEC signé, ce qui constitue un signal positif d’intégrité DNS. Les serveurs de noms pointent vers l’infrastructure de Spaceship, tandis que l’adresse IP du serveur résolue est 185.165.169.123 et l’environnement d’hébergement semble être situé chez FlokiNET à Bucarest, en Roumanie. Les chemins de ressources analysés suggèrent une application fortement axée sur JavaScript, utilisant probablement une structure de build de type Next.js avec des chunks statiques regroupés et des routes d’application.
Une préoccupation technique notable est que SSL/TLS semble invalide ou absent au moment de cette analyse, sans protocole confirmé ni information disponible sur l’expiration du certificat. Cela peut affecter la confidentialité et l’authenticité pour les utilisateurs se connectant au site. Le logiciel du serveur web n’a pas été identifié dans les données fournies, ce qui limite une empreinte technique plus approfondie, mais la combinaison d’un HTTPS absent ou invalide, du jeune âge du domaine et de résultats d’analyse suspects peut justifier la prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?