wagyew.xyz
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis wagyew.xyz
wagyew.xyz wydaje się być niedawno zarejestrowaną stroną internetową hostowaną w domenie .xyz, z infrastrukturą sugerującą nowoczesny frontend oparty na JavaScript. Odkryte ścieżki zasobów wskazują, że może ona używać frameworka, który udostępnia zbundlowane statyczne chunki, a wskazane domeny sugerują połączenia z zewnętrznymi usługami aplikacyjnymi lub wdrożeniowymi. Na podstawie samego ciągu domeny branding i przeznaczenie witryny nie są od razu jasne, a w dostarczonych danych skanowania nie ma wyraźnych przesłanek wskazujących na stojącą za nią ugruntowaną organizację.
Kontekst skanowania nie pokazuje oznak dojrzałej publicznej obecności w sieci, takich jak ranking ruchu, długa historia rejestracji czy jasno zidentyfikowane dane operatora. Jedna oznaczona ścieżka pliku odnosi się do "wagyu.wtf/sol.svg", co może wskazywać na ponownie użyte zasoby, przekierowania lub podlinkowane treści powiązane z inną domeną, ale dostępne dane nie są wystarczające do określenia dokładnej relacji. Ogólnie rzecz biorąc, wydaje się, że jest to mało znana, nowo utworzona właściwość internetowa z ograniczoną przejrzystością co do własności i celu.
Ocena bezpieczeństwa wagyew.xyz
Kilka sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny w czasie tego skanowania. Została ona oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym wiele skanerów sklasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto skan pod kątem malware oznaczył witrynę jako podejrzaną i zidentyfikował 2 oznaczone elementy, chociaż nazwy zagrożeń były ogólne, a nie powiązane z konkretną rodziną malware. Domena jest również stosunkowo nowa, nie ma zaobserwowanego rankingu ruchu i nie ma prawidłowej ani wykrywalnej konfiguracji SSL/TLS w dostarczonych wynikach, co może dodatkowo zwiększać niepewność odwiedzających.
Jednocześnie niektóre źródła reputacyjne były czyste w czasie tego skanowania: główne bazy danych zagrożeń i kontrole blacklist nie zgłaszały wpisów, a adres IP domeny nie figurował na sprawdzonych blocklistach reputacji pocztowej. Mimo to zgodność wielu silników co do phishingu jest silniejszym sygnałem niż czysty wynik DNSBL, zwłaszcza w przypadku młodej domeny o niskiej reputacji. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena ma około 172 dni i została zarejestrowana za pośrednictwem Spaceship, Inc., z włączonym DNSSEC i serwerami nazw ustawionymi na launch1.spaceship.net oraz launch2.spaceship.net. Rozwiązuje się do adresu IP 185.165.169.123, hostowanego przez FlokiNET w Bukareszcie, Rumunia. Witryna wydaje się ładować pliki bundle JavaScript z wewnętrznych ścieżek _next/static, co jest powszechnie kojarzone z nowoczesnym frameworkiem frontendowym.
Istotnym problemem technicznym jest to, że SSL/TLS wydaje się być nieprawidłowe lub nieobecne w danych skanowania, bez dostępnych potwierdzonych informacji o protokole ani dacie wygaśnięcia certyfikatu. Oprogramowanie serwera WWW nie zostało zidentyfikowane. Chociaż podpisywanie DNSSEC jest pozytywnym sygnałem integralności dla DNS, nie równoważy ono ważniejszych obaw związanych z wykryciami phishingu, niedawnym wiekiem domeny oraz nieobecną lub błędnie skonfigurowaną konfiguracją HTTPS zaobserwowaną w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?