xeffy-checker.click
Categoria: Suspicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di xeffy-checker.click
Questo sito web sembra presentarsi come un verificatore di idoneità legato alle criptovalute per un progetto chiamato "Xeffy." In base al titolo della pagina e al contenuto visibile, afferma che un airdrop di token della "Season 1" è stato completato e invita i visitatori a verificare se possono reclamare token XEF. Il design è una landing page promozionale a pagina singola con inviti all'azione come "Check Eligibility & Claim" e riferimenti a metriche di distribuzione dei token.
Il nome di dominio xeffy-checker.click suggerisce una campagna o una pagina di utilità con un focus ristretto, piuttosto che il dominio principale di un marchio consolidato da tempo. Il sito sembra rivolto a utenti interessati a ricompense crypto, distribuzioni di token o programmi di incentivazione della community. Nei dati della scansione forniti non sono visibili una chiara identità dell'operatore, dettagli aziendali o informazioni sull'organizzazione, quindi proprietà e legittimità non possono essere confermate in modo indipendente sulla base delle informazioni disponibili.
Valutazione sicurezza di xeffy-checker.click
Al momento di questa scansione sono presenti diversi indicatori di rischio. Il dominio è stato segnalato da 9 su 91 motori di sicurezza, con più rilevamenti che descrivono il sito come legato a phishing o frodi. Inoltre, il dominio ha solo 8 giorni, non ha una classifica di traffico consolidata e utilizza un tema promozionale di crypto-airdrop comunemente associato a campagne di svuotamento di wallet o raccolta di credenziali. Sebbene la scansione malware non abbia rilevato file dannosi nel campione limitato esaminato, ciò non esclude un rischio di social engineering o phishing.
I controlli su blacklist e database di minacce erano per il resto puliti al momento di questa scansione, inclusi i principali feed di contenuti malevoli e le liste di reputazione basate su DNS verificate. Tuttavia, uno stato pulito nelle blacklist su un dominio registrato di recente non elimina necessariamente le preoccupazioni, soprattutto quando più motori di sicurezza lo classificano già come sospetto o legato al phishing. La combinazione di registrazione recente, messaggi relativi a richieste di crypto e rilevamenti di phishing da parte di più motori aumenta materialmente il rischio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato SSL valido emesso da una certificate authority mainstream, e sembra essere proxato tramite l'infrastruttura Cloudflare. L'IP del server risolve verso hosting Cloudflare a Toronto, Canada, e anche i nameserver puntano a Cloudflare. Questa configurazione è comune sia per siti legittimi sia per siti discutibili, quindi non dovrebbe essere considerata di per sé un segnale di affidabilità.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS non beneficiano della validazione DNSSEC. Il dominio è molto nuovo, registrato per un termine iniziale breve e ospitato dietro un servizio di reverse-proxy che oscura l'infrastruttura di origine. Nessun file dannoso è stato segnalato nella scansione limitata dei file, ma la preoccupazione più ampia qui sembra essere un potenziale phishing o un flusso operativo ingannevole piuttosto che una distribuzione esplicita di malware.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?