wabgyu.xyz
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di wabgyu.xyz
wabgyu.xyz sembra essere un sito web registrato di recente sul dominio di primo livello .xyz. In base ai dati di classificazione disponibili, più fornitori di classificazione web lo associano ad attività di phishing e frode piuttosto che a un'attività commerciale, una testata mediatica o un servizio informativo chiaramente consolidati. Il nome di dominio in sé non indica in modo forte un marchio o un'organizzazione legittimi e noti, e il sito non sembra avere una presenza di traffico consolidata, poiché non è classificato nei principali elenchi di popolarità.
Gli artefatti tecnici suggeriscono che il sito possa utilizzare un frontend moderno basato su JavaScript, con riferimenti ad asset statici bundled e a servizi esterni comunemente usati per la distribuzione di applicazioni web. Fa inoltre riferimento a api.hyperliquid.xyz, il che può indicare funzionalità legate alle criptovalute o al trading, sebbene i soli dati della scansione non confermino lo scopo esatto del sito. In base ai dati disponibili, il sito sembra essere una proprietà web poco visibile, con una reputazione pubblica limitata e una storia operativa relativamente breve.
Valutazione sicurezza di wabgyu.xyz
I risultati della scansione indicano molteplici segnali di cautela al momento di questa scansione. Il dominio è stato segnalato da 7 su 91 motori di sicurezza, con diversi che lo classificano come correlato al phishing. Inoltre, più fornitori di classificazione web hanno categorizzato il sito come phishing e frode. Sebbene i database di blacklist controllati qui non abbiano riportato il dominio come presente in elenco, il consenso multi-motore sul phishing è un segnale più forte di un risultato pulito proveniente da un numero ridotto di fonti blacklist.
Una scansione malware ha inoltre riportato un livello di minaccia sospetto e ha segnalato 2 su 40 file analizzati, sebbene i risultati fossero generici e non identificassero una famiglia malware nominata. Questo tipo di risultato euristico può talvolta avere, da solo, un livello di confidenza inferiore, ma in questo caso compare insieme a rilevamenti più ampi correlati al phishing, a un'età del dominio molto recente, alla mancanza di una classificazione di traffico consolidata e al supporto SSL/TLS mancante o non valido. Considerati nel loro insieme, questi fattori possono aumentare la probabilità di abuso o comportamento ingannevole.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Da una prospettiva tecnica, il dominio è relativamente nuovo, registrato tramite Spaceship, Inc., e utilizza DNSSEC firmato, che è una caratteristica positiva di integrità per le risposte DNS. I nameserver sono ospitati nell'infrastruttura del registrar e l'IP del server viene risolto verso un hosting a Bucharest, Romania. Il sito sembra caricare bundle JavaScript coerenti con un moderno framework frontend e fa riferimento a domini esterni, incluso un host correlato al deployment e un servizio di distribuzione di pacchetti.
Tuttavia, lo stato SSL/TLS è stato riportato come non valido o mancante al momento di questa scansione, senza dettagli confermati disponibili sulla scadenza del certificato o sui protocolli. Ciò può influire sulla sicurezza del trasporto e sulla fiducia degli utenti, soprattutto per qualsiasi sito che richieda credenziali, accesso al wallet o informazioni finanziarie. In combinazione con i rilevamenti correlati al phishing, la configurazione HTTPS assente o non valida rappresenta una preoccupazione tecnica rilevante.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?