xeffy-checker.click
Catégorie : Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xeffy-checker.click
Ce site web semble se présenter comme un vérificateur d’éligibilité lié aux cryptomonnaies pour un projet appelé "Xeffy." D’après le titre de la page et le contenu visible, il affirme qu’un airdrop de jetons "Season 1" a été effectué et invite les visiteurs à vérifier s’ils peuvent réclamer des jetons XEF. La conception est celle d’une page promotionnelle à page unique avec des appels à l’action tels que "Check Eligibility & Claim" et des références à des métriques de distribution de jetons.
Le nom de domaine xeffy-checker.click suggère une campagne ou une page utilitaire étroitement ciblée plutôt qu’un domaine principal de marque établi de longue date. Le site semble viser les utilisateurs intéressés par les récompenses crypto, les distributions de jetons ou les programmes d’incitation communautaires. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucun contexte organisationnel ne sont visibles dans les données d’analyse fournies, de sorte que la propriété et la légitimité ne peuvent pas être confirmées indépendamment à partir des informations disponibles.
Évaluation de sécurité de xeffy-checker.click
Plusieurs indicateurs de risque sont présents au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, avec plusieurs détections décrivant le site comme lié au phishing ou à la fraude. En outre, le domaine n’a que 8 jours, n’a pas de classement de trafic établi et utilise un thème promotionnel de crypto-airdrop couramment associé à des campagnes de vidage de portefeuille ou de collecte d’identifiants. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans l’échantillon limité examiné, cela n’exclut pas un risque d’ingénierie sociale ou de phishing.
Les vérifications des listes noires et des bases de données de menaces étaient par ailleurs propres au moment de cette analyse, y compris les principaux flux de contenu malveillant et les listes de réputation DNS vérifiées. Cependant, un statut propre sur les listes noires pour un domaine nouvellement enregistré n’écarte pas nécessairement les inquiétudes, en particulier lorsque plusieurs moteurs de sécurité le classent déjà comme suspect ou lié au phishing. La combinaison d’un enregistrement récent, d’un message de réclamation crypto et de détections de phishing par plusieurs moteurs augmente sensiblement le risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat SSL valide émis par une autorité de certification grand public, et il semble être proxifié via l’infrastructure Cloudflare. L’IP du serveur se résout vers un hébergement Cloudflare à Toronto, Canada, et les serveurs de noms pointent également vers Cloudflare. Cette configuration est courante aussi bien pour les sites légitimes que pour les sites douteux, et ne doit donc pas être considérée en soi comme un signal de confiance.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le domaine est très récent, enregistré pour une courte durée initiale, et hébergé derrière un service de reverse-proxy qui masque l’infrastructure d’origine. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, mais la préoccupation plus large ici semble être un potentiel phishing ou un flux trompeur plutôt qu’une diffusion manifeste de malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?