wxgyu.xyz
Categorie: Suspicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van wxgyu.xyz
wxgyu.xyz lijkt een recent geregistreerde website te zijn op het .xyz-topniveaudomein, met een korte, niet-merkvormende domeinnaam en zonder gevestigde verkeersrangschikking. Op basis van de gescande paden en assets kan de site zijn gebouwd met een modern JavaScript-framework en lijkt deze een pagina te bevatten die verband houdt met "swap", wat geassocieerd kan worden met cryptocurrency- of tokenuitwisselingsfunctionaliteit. Gerefereerde resources zoals app-bundels, static assets en links naar externe infrastructuur suggereren dat de site bedoeld is om te functioneren als een interactieve webapplicatie in plaats van als een eenvoudige placeholder-pagina.
De beschikbare classificatiegegevens koppelen dit domein aan verdachte activiteit en phishing- of fraudegerelateerde categorieën. Er is in de verstrekte scangegevens geen duidelijk bewijs van een transparante identiteit van de beheerder, bedrijfsprofiel of gevestigde organisatorische aanwezigheid. Gezien de jonge leeftijd van het domein en de beperkte reputatievoetafdruk lijkt het een site met weinig historie te zijn die mogelijk probeert zich voor te doen als een cryptogerelateerde dienst of wallet-/swapinterface.
Veiligheidsbeoordeling voor wxgyu.xyz
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorgen over dit domein. Het werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij verschillende het in phishinggerelateerde termen classificeerden, en meerdere webclassificatiebronnen koppelden het ook aan verdachte of fraudegerelateerde activiteit. Daarnaast rapporteerde de malwarescan verdachte bevindingen in gescande inhoud en markeerde deze talrijke interne resources en links met een generiek label voor kwaadaardige objecten. Hoewel generieke heuristische detecties soms fout-positieven kunnen opleveren, maakt de aanwezigheid van meerdere onafhankelijke phishinggerelateerde detecties het algemene signaal zorgwekkender.
De resultaten van blacklists en dreigingsdatabases waren gemengd in plaats van uniform negatief. Verschillende grote databases voor kwaadaardige inhoud en phishing vermeldden het domein niet op het moment van deze scan, en de getoonde DNS-gebaseerde blocklistcontroles waren schoon. Eén blacklistprovider in de aangeleverde gegevens vermeldde het domein echter wel, wat betekent dat het reputatiebeeld niet volledig schoon was. Het domein is ook zeer nieuw, heeft geen betekenisvolle verkeersrangschikking en opereert zonder een geldige of detecteerbare SSL/TLS-configuratie, wat allemaal het risico voor bezoekers kan vergroten.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein is ongeveer 172 dagen oud, geregistreerd via Spaceship, Inc., en gebruikt ondertekende DNSSEC, wat een positief signaal is voor DNS-integriteit. Nameservers verwijzen naar Spaceship-infrastructuur, terwijl het opgeloste server-IP 185.165.169.123 is en de hostingomgeving zich met FlokiNET in Boekarest, Roemenië lijkt te bevinden. De gescande resourcepaden suggereren een applicatie die sterk op JavaScript leunt, waarschijnlijk met een Next.js-achtige buildstructuur met gebundelde static chunks en app-routes.
Een opvallende technische zorg is dat SSL/TLS op het moment van deze scan ongeldig lijkt of ontbreekt, waarbij geen bevestigde protocol- of certificaatvervalinformatie beschikbaar is. Dat kan gevolgen hebben voor de vertrouwelijkheid en authenticiteit voor gebruikers die verbinding maken met de site. De webserversoftware werd in de verstrekte gegevens niet geïdentificeerd, wat diepere fingerprinting beperkt, maar de combinatie van ontbrekende of ongeldige HTTPS, de jonge leeftijd van het domein en verdachte scanbevindingen kan aanleiding geven tot voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?