wagyo.xyz
Kategoria: Cryptocurrency
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis wagyo.xyz
wagyo.xyz wydaje się niedawno zarejestrowaną stroną internetową w domenie najwyższego poziomu .xyz. Na podstawie zaobserwowanych ścieżek plików i podlinkowanych zasobów może to być nowoczesna aplikacja internetowa JavaScript zbudowana z użyciem frameworka, który udostępnia zbundlowane zasoby statyczne z katalogu "_next/static". Odwołania takie jak "/swap/page" oraz zewnętrzne API na hyperliquid.xyz sugerują, że strona może być związana z kryptowalutami, wymianą tokenów lub internetowym interfejsem handlowym.
Sama domena nie identyfikuje jednoznacznie znanej firmy ani ugruntowanej organizacji, a dostępne dane ze skanu nie wskazują zweryfikowanej nazwy operatora poza danymi rejestratora i hostingu. Przy braku rankingu ruchu i stosunkowo młodym wieku rejestracji wydaje się to być strona o niskiej widoczności, która może być nadal nowa, niszowa lub krótkotrwała.
Ocena bezpieczeństwa wagyo.xyz
Kilka sygnałów bezpieczeństwa budzi obawy w czasie tego skanu. Domena została oznaczona przez 7 z 91 silników bezpieczeństwa, przy czym wiele silników sklasyfikowało ją jako phishing. Ponadto skan pod kątem malware oznaczył stronę jako podejrzaną, oflagował 2 przeskanowane pliki i przypisał wielu wewnętrznym URL-om zasobów ogólny werdykt malicious-object. Chociaż ogólne detekcje heurystyczne mogą czasami nadmiernie zgłaszać zbundlowane skrypty i zasoby statyczne, obecność wielu niezależnych detekcji phishingu jest silniejszym sygnałem ostrzegawczym niż pojedynczy alert heurystyczny.
Pozostałe sygnały są mieszane. Główne bazy danych zagrożeń przywołane w skanie były w czasie przeglądu w dużej mierze czyste, chociaż jeden dostawca blacklisty umieścił domenę na liście z ogólną klasyfikacją suspicious. Domena jest również bardzo nowa, nie ma widocznego rankingu ruchu i w dostarczonych danych nie ma prawidłowej ani wykrywalnej konfiguracji SSL/TLS, co może zwiększać ryzyko operacyjne dla odwiedzających. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyka dla odwiedzających.
Opis techniczny
Profil techniczny wskazuje na młodą domenę zarejestrowaną przez Spaceship, Inc., z włączonym DNSSEC i serwerami nazw na launch1.spaceship.net oraz launch2.spaceship.net. Strona jest hostowana pod adresem IP 185.165.169.123 w Bukareszcie, Rumunia, a hosting przypisano do FlokiNET Romania. Struktura aplikacji wydaje się opierać na zbundlowanym JavaScript i zasobach statycznych typowych dla wdrożenia w stylu Next.js.
Istotną obawą jest to, że SSL/TLS wydaje się nieprawidłowe lub nieobecne w danych skanu, bez dostępnych potwierdzonych informacji o protokole ani dacie wygaśnięcia certyfikatu. Może to wskazywać na błędną konfigurację, niepełne wdrożenie lub ograniczoną widoczność skanera, ale nadal jest to istotny sygnał ostrzegawczy dla każdej strony, która może żądać połączeń z portfelem, danych uwierzytelniających lub innych wrażliwych interakcji.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?