wagyew.xyz
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van wagyew.xyz
wagyew.xyz lijkt een recent geregistreerde website te zijn die wordt gehost op een .xyz-domein, met infrastructuur die wijst op een moderne op JavaScript gebaseerde frontend. De ontdekte assetpaden geven aan dat het mogelijk een framework gebruikt dat gebundelde statische chunks serveert, en de genoemde domeinen wijzen op verbindingen met externe applicatie- of implementatiediensten. Alleen op basis van de domeinreeks zijn de branding en het doel van de site niet direct duidelijk, en er is in de verstrekte scangegevens geen sterke aanwijzing voor een gevestigde organisatie erachter.
De scancontext toont geen bewijs van een volwassen publieke webaanwezigheid, zoals een verkeersrangschikking, een lange registratiegeschiedenis of duidelijk geïdentificeerde gegevens van de beheerder. Eén gemarkeerd bestandspad verwijst naar "wagyu.wtf/sol.svg", wat kan wijzen op hergebruikte assets, redirects of gelinkte inhoud die met een ander domein samenhangt, maar de beschikbare gegevens zijn niet voldoende om de exacte relatie vast te stellen. Over het geheel genomen lijkt dit een weinig opvallende, recent opgezette webeigendom te zijn met beperkte transparantie over eigendom en doel.
Veiligheidsbeoordeling voor wagyew.xyz
Verschillende beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 10 van de 91 beveiligingsengines, waarbij meerdere scanners het classificeerden als phishing of anderszins kwaadaardig. Daarnaast markeerde een malwarescan de site als verdacht en identificeerde 2 gemarkeerde items, hoewel de dreigingsnamen generiek waren in plaats van gekoppeld aan een specifieke malwarefamilie. Het domein is ook relatief nieuw, heeft geen waargenomen verkeersrangschikking en mist in de verstrekte resultaten een geldige of detecteerbare SSL/TLS-configuratie, wat de onzekerheid voor bezoekers verder kan vergroten.
Tegelijkertijd waren sommige reputatiebronnen op het moment van deze scan schoon: grote dreigingsdatabases en blacklistcontroles meldden geen vermeldingen, en het IP-adres van het domein stond niet vermeld op de gecontroleerde mail-reputatieblocklists. Toch is de consensus over phishing van meerdere engines een sterker signaal dan het schone DNSBL-resultaat, vooral voor een jong domein met een lage reputatie. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein is ongeveer 172 dagen oud en geregistreerd via Spaceship, Inc., met DNSSEC ingeschakeld en nameservers ingesteld op launch1.spaceship.net en launch2.spaceship.net. Het resolveert naar IP-adres 185.165.169.123, gehost door FlokiNET in Boekarest, Roemenië. De site lijkt JavaScript-bundelbestanden te laden vanaf interne _next/static-paden, wat doorgaans wordt geassocieerd met een modern frontend-framework.
Een opvallende technische zorg is dat SSL/TLS in de scangegevens ongeldig lijkt te zijn of ontbreekt, zonder beschikbare bevestigde protocol- of certificaatvervalinformatie. De webserversoftware werd niet geïdentificeerd. Hoewel DNSSEC-ondertekening een positief integriteitssignaal voor DNS is, neemt dit de belangrijkere zorgen rond phishingdetecties, de recente leeftijd van het domein en de afwezige of verkeerd geconfigureerde HTTPS-opzet die op het moment van deze scan werd waargenomen niet weg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?