vwagyu.xyz
Kategoria: Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis vwagyu.xyz
Domena vwagyu.xyz wydaje się być niedawno zarejestrowaną witryną korzystającą z domeny najwyższego poziomu .xyz oraz nowoczesnej struktury aplikacji JavaScript. Zeskanowane ścieżki odwołują się do zasobów statycznych w stylu Next.js oraz strony "/swap", a wśród powiązanych domen znajduje się api.hyperliquid.xyz, co sugeruje, że witryna może przedstawiać się jako aplikacja internetowa związana z kryptowalutami lub tokenami, prawdopodobnie obejmująca interakcję z portfelem lub wymianę aktywów.
Na podstawie nazwy domeny i kontekstu skanowania witryna nie wydaje się reprezentować dobrze ugruntowanej, głównego nurtu marki ani organizacji. Jest hostowana w infrastrukturze w Rumunii i korzysta z serwerów nazw powiązanych z jej rejestratorem. Przy braku rankingu Tranco i stosunkowo młodym wieku rejestracji wydaje się być witryną o niskiej widoczności, która może mieć ograniczoną historię działania.
Ocena bezpieczeństwa vwagyu.xyz
Wyniki skanowania wskazują na wiele sygnałów ostrzegawczych w czasie tego skanowania. Domena została oznaczona przez 5 z 91 silników bezpieczeństwa, przy czym kilka sklasyfikowało ją jako podejrzaną lub związaną z phishingiem, a wiele źródeł klasyfikacji stron internetowych powiązało ją z podejrzaną aktywnością i zachowaniami związanymi z oszustwami. Ponadto skan pod kątem malware zgłosił ogólne wykrycie podejrzanego obiektu i oznaczył liczne zasoby wewnętrzne oraz linki jako podejrzane, chociaż te wykrycia wydają się heurystyczne, a nie stanowią identyfikacji nazwanej rodziny malware.
Wyniki blacklist nie były jednoznacznie czyste, lecz mieszane. Główne bazy danych zagrożeń skoncentrowane na treści nie zgłosiły domeny w czasie tego skanowania, a sprawdzone listy reputacji poczty oparte na DNS były czyste, co stanowi czynnik łagodzący. Jednak jeden dostawca blacklist powiązany ze skanem malware umieścił tę domenę na liście, a witryna nie ma również prawidłowej ani wykrywalnej konfiguracji SSL/TLS w dostarczonych danych, co może zwiększać ryzyko dla odwiedzających, jeśli wymagane są wrażliwe interakcje.
Łącznie połączenie wykryć phishingu/podejrzanej aktywności przez wiele silników, młodego wieku domeny, braku reputacji ruchu oraz nieprawidłowego lub brakującego SSL sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Skan wskazuje, że vwagyu.xyz rozwiązuje się do 185.165.169.123 i wydaje się być hostowana przez FlokiNET Romania w Bukareszcie. DNSSEC jest podpisany, co stanowi pozytywny sygnał integralności odpowiedzi DNS, a domena korzysta z serwerów nazw powiązanych z rejestratorem. Witryna wydaje się opierać na frontendowym frameworku intensywnie wykorzystującym JavaScript, z licznymi zasobami statycznymi w ścieżce /_next/ w stylu Next.js.
Istotnym problemem technicznym jest to, że SSL/TLS został zgłoszony jako nieprawidłowy lub brakujący, bez dostępnych w czasie tego skanowania potwierdzonych informacji o protokole ani dacie wygaśnięcia certyfikatu. Oprogramowanie serwera WWW nie zostało zidentyfikowane w dostarczonych danych. W przypadku witryny, która może obejmować interakcje związane z kontem, portfelem lub transakcjami, brak HTTPS lub jego błędna konfiguracja stanowiłyby istotny problem bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?