wxgyu.xyz
Categoria: Suspicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di wxgyu.xyz
wxgyu.xyz sembra essere un sito web registrato di recente sul dominio di primo livello .xyz, con un nome di dominio breve, non riconducibile a un marchio e senza una classifica di traffico consolidata. In base ai percorsi e alle risorse analizzati, il sito potrebbe essere costruito con un moderno framework JavaScript e sembra includere una pagina relativa a "swap", che può essere associata a funzionalità di criptovaluta o scambio di token. Risorse referenziate come app bundle, static assets e collegamenti a infrastrutture esterne suggeriscono che sia destinato a funzionare come un'applicazione web interattiva piuttosto che come una semplice pagina segnaposto.
I dati di classificazione disponibili associano questo dominio ad attività sospette e a categorie legate a phishing o frode. Nei dati della scansione forniti non vi sono prove chiare di un'identità dell'operatore trasparente, di un profilo aziendale o di una presenza organizzativa consolidata. Considerata la giovane età del dominio e la limitata impronta reputazionale, sembra trattarsi di un sito con una storia limitata che potrebbe tentare di presentarsi come un servizio legato alle criptovalute o come un'interfaccia wallet/swap.
Valutazione sicurezza di wxgyu.xyz
Molteplici segnali di sicurezza destano preoccupazione riguardo a questo dominio al momento di questa scansione. È stato segnalato da 9 su 91 motori di sicurezza, con diversi che lo hanno classificato con termini legati al phishing, e anche più fonti di classificazione web lo hanno associato ad attività sospette o legate a frodi. Inoltre, la scansione malware ha riportato risultati sospetti sui contenuti analizzati e ha contrassegnato numerose risorse interne e collegamenti con un'etichetta generica di oggetto malevolo. Sebbene i rilevamenti euristici generici possano talvolta produrre falsi positivi, la presenza di diversi rilevamenti indipendenti legati al phishing rende il quadro complessivo più preoccupante.
I risultati delle blacklist e dei database di minacce erano contrastanti piuttosto che uniformemente negativi. Diversi importanti database di contenuti malevoli e phishing non elencavano il dominio al momento di questa scansione, e i controlli delle blocklist basate su DNS mostrati risultavano puliti. Tuttavia, un fornitore di blacklist nei dati forniti elencava il dominio, il che significa che il quadro reputazionale non era del tutto pulito. Il dominio è inoltre molto nuovo, non ha una classifica di traffico significativa e opera senza una configurazione SSL/TLS valida o rilevabile, tutti fattori che possono aumentare il rischio per i visitatori.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio ha circa 172 giorni, è registrato tramite Spaceship, Inc. e utilizza DNSSEC firmato, che è un segnale positivo di integrità DNS. I nameserver puntano all'infrastruttura di Spaceship, mentre l'IP del server risolto è 185.165.169.123 e l'ambiente di hosting sembra essere situato presso FlokiNET a Bucarest, Romania. I percorsi delle risorse analizzate suggeriscono un'applicazione fortemente basata su JavaScript, probabilmente con una struttura di build in stile Next.js con chunk statici raggruppati e app routes.
Una preoccupazione tecnica rilevante è che SSL/TLS sembra non valido o mancante al momento di questa scansione, senza informazioni disponibili confermate sul protocollo o sulla scadenza del certificato. Ciò può influire sulla riservatezza e sull'autenticità per gli utenti che si collegano al sito. Il software del server web non è stato identificato nei dati forniti, il che limita un fingerprinting più approfondito, ma la combinazione di HTTPS mancante o non valido, giovane età del dominio e risultati sospetti della scansione può giustificare cautela.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?