waggyu.xyz
Kategoria: Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis waggyu.xyz
waggyu.xyz wydaje się przedstawiać jako usługa kryptowalutowa skoncentrowana na transferach aktywów między łańcuchami. Na podstawie tytułu strony, meta description i widocznego interfejsu, witryna promuje prywatne narzędzie bridge i swap łączące Monero z aktywami powiązanymi z Hyperliquid, z funkcjami takimi jak swapping, exchanging, bridging, points oraz API. Projekt strony głównej przypomina nowoczesny panel decentralized finance i zawiera odniesienia do transakcji opartych na portfelu, a nie do konwencjonalnej usługi detalicznej opartej na kontach.
Operator nie jest jednoznacznie zidentyfikowany w dostarczonych danych skanu. Domena używa rozszerzenia .xyz, jest stosunkowo nowa i odwołuje się do zewnętrznej infrastruktury związanej z dostarczaniem aplikacji webowych oraz API powiązanymi z kryptowalutami. Treść sugeruje, że witryna jest skierowana do użytkowników zainteresowanych transferami kryptowalut ukierunkowanymi na prywatność, zdecentralizowanymi procesami handlowymi oraz interoperacyjnością blockchain, a nie do ogólnych konsumentów.
Ocena bezpieczeństwa waggyu.xyz
Ta domena wykazuje kilka wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym wiele klasyfikacji wskazywało na obawy związane z phishingiem lub oszustwami. Ponadto źródła klasyfikacji stron internetowych powiązały witrynę z podejrzaną aktywnością oraz tematyką phishingu/oszustw, chociaż jedno źródło sklasyfikowało ją jako usługi finansowe. Skan malware również oznaczył dwa elementy jako podejrzane, ale bez wskazania konkretnej rodziny malware, co samo w sobie czyni tę część sygnałem o niższym poziomie pewności.
Jednocześnie niektóre kontrole reputacji były czyste: główne bazy danych zagrożeń i źródła blacklist uwzględnione w skanie nie zgłosiły tej domeny, a w analizie strony nie zidentyfikowano żadnych oznaczonych zewnętrznych linków ani iframe. Jednak domena jest bardzo nowa, nie ma rankingu pod względem szerszego ruchu i działa w kategorii wysokiego ryzyka obejmującej transfery kryptowalut i interakcje z portfelami, gdzie phishing i nadużycia typu wallet-drain mogą czasami pojawiać się, zanim szersze pokrycie blacklist zdąży je uwzględnić.
Biorąc to wszystko razem, wielosilnikowy konsensus dotyczący phishingu ma większą wagę niż same czyste wyniki blacklist. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego we wrześniu 2026, a DNSSEC wydaje się być włączony, co jest pozytywnym sygnałem integralności odpowiedzi DNS. Rozwiązuje się do adresu IP 185.165.169.123, dostarcza treść przez serwer webowy Caddy i wydaje się używać nowoczesnej struktury aplikacji JavaScript ze statycznymi fragmentami zasobów w stylu Next.js. Hosting jest raportowany w Bukareszcie, Rumunia, z infrastrukturą powiązaną z FlokiNET Romania.
Z technicznego punktu widzenia skan nie wykazał złośliwych iframe, a kontrole blacklist były czyste w czasie przeglądu. Jednak domena ma tylko około sześciu miesięcy, szczegóły protokołu nie zostały zidentyfikowane w wynikach skanu, a usługa obsługuje wrażliwe działania związane z kryptowalutami, takie jak swaps i bridging, co zwiększa znaczenie starannej weryfikacji autentyczności i monitów połączenia portfela.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?