xeffy-checker.click
Categorie: Suspicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xeffy-checker.click
Deze website lijkt zich te presenteren als een geschiktheidschecker met betrekking tot cryptocurrency voor een project genaamd "Xeffy." Op basis van de paginatitel en de zichtbare inhoud beweert zij dat een "Season 1" token-airdrop is voltooid en nodigt zij bezoekers uit om te controleren of zij XEF-tokens kunnen claimen. Het ontwerp is een promotionele landingspagina van één pagina met oproepen tot actie zoals "Check Eligibility & Claim" en verwijzingen naar statistieken over tokendistributie.
De domeinnaam xeffy-checker.click wijst op een nauw gericht campagne- of hulppagina in plaats van op een al lang bestaand primair merkdomein. De site lijkt gericht te zijn op gebruikers die geïnteresseerd zijn in crypto-beloningen, tokendistributies of community-incentiveprogramma's. Er is in de verstrekte scangegevens geen duidelijke identiteit van de exploitant, geen bedrijfsgegevens en geen organisatorische achtergrond zichtbaar, dus eigendom en legitimiteit kunnen op basis van de beschikbare informatie niet onafhankelijk worden bevestigd.
Veiligheidsbeoordeling voor xeffy-checker.click
Op het moment van deze scan zijn verschillende risico-indicatoren aanwezig. Het domein werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij meerdere detecties de site omschrijven als phishing- of fraude-gerelateerd. Daarnaast is het domein slechts 8 dagen oud, heeft het geen gevestigde verkeersrangschikking en gebruikt het een promotioneel crypto-airdropthema dat vaak wordt geassocieerd met campagnes voor het leegtrekken van wallets of het verzamelen van inloggegevens. Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd in het beperkte onderzochte monster, sluit dat het risico op social engineering of phishing niet uit.
Controles van blacklists en dreigingsdatabases waren verder schoon op het moment van deze scan, waaronder belangrijke feeds voor kwaadaardige inhoud en de gecontroleerde op DNS gebaseerde reputatielijsten. Een schone blackliststatus voor een nieuw geregistreerd domein neemt de zorgen echter niet noodzakelijk weg, vooral wanneer meerdere beveiligingsengines het al classificeren als verdacht of phishing-gerelateerd. De combinatie van recente registratie, crypto-claimboodschappen en phishingdetecties door meerdere engines verhoogt het risico wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en lijkt via Cloudflare-infrastructuur te worden geproxied. Het server-IP wordt opgelost naar Cloudflare-hosting in Toronto, Canada, en de nameservers verwijzen ook naar Cloudflare. Deze opzet komt zowel bij legitieme als bij twijfelachtige sites vaak voor, en moet op zichzelf daarom niet als een vertrouwenssignaal worden beschouwd.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Het domein is zeer nieuw, geregistreerd voor een korte initiële termijn, en gehost achter een reverse-proxyservice die de onderliggende infrastructuur verhult. Er zijn geen schadelijke bestanden gemarkeerd in de beperkte bestandsscan, maar de bredere zorg hier lijkt potentiële phishing of een misleidende workflow te zijn in plaats van openlijke levering van malware.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?