xeffy-checker.click
Kategoria: Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xeffy-checker.click
Ta witryna wydaje się przedstawiać jako narzędzie do sprawdzania kwalifikowalności związane z kryptowalutami dla projektu o nazwie „Xeffy”. Na podstawie tytułu strony i widocznej treści twierdzi, że airdrop tokenów „Season 1” został zakończony, i zaprasza odwiedzających do sprawdzenia, czy mogą odebrać tokeny XEF. Projekt ma formę jednostronicowej promocyjnej strony docelowej z wezwaniami do działania, takimi jak „Check Eligibility & Claim”, oraz odniesieniami do wskaźników dystrybucji tokenów.
Nazwa domeny xeffy-checker.click sugeruje wąsko ukierunkowaną kampanię lub stronę narzędziową, a nie od dawna istniejącą główną domenę marki. Witryna wydaje się być skierowana do użytkowników zainteresowanych nagrodami krypto, dystrybucjami tokenów lub programami zachęt dla społeczności. W dostarczonych danych skanowania nie są widoczne żadne jednoznaczne informacje o operatorze, dane firmy ani tło organizacyjne, więc własność i legalność nie mogą zostać niezależnie potwierdzone na podstawie dostępnych informacji.
Ocena bezpieczeństwa xeffy-checker.click
W czasie tego skanowania występuje kilka wskaźników ryzyka. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisuje witrynę jako związaną z phishingiem lub oszustwem. Ponadto domena ma tylko 8 dni, nie ma ustalonego rankingu ruchu i wykorzystuje promocyjny motyw crypto-airdrop, który jest powszechnie kojarzony z kampaniami opróżniającymi portfele lub wyłudzającymi dane uwierzytelniające. Chociaż skan pod kątem malware nie wykrył złośliwych plików w ograniczonej zbadanej próbce, nie wyklucza to ryzyka socjotechniki ani phishingu.
Kontrole blacklist i baz danych zagrożeń były poza tym czyste w czasie tego skanowania, w tym główne źródła informacji o złośliwych treściach oraz sprawdzone listy reputacyjne oparte na DNS. Jednak czysty status na blacklistach w przypadku nowo zarejestrowanej domeny niekoniecznie usuwa obawy, zwłaszcza gdy wiele silników bezpieczeństwa już klasyfikuje ją jako podejrzaną lub związaną z phishingiem. Połączenie niedawnej rejestracji, komunikatów o odbiorze krypto oraz detekcji phishingu przez wiele silników istotnie zwiększa ryzyko.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem SSL wydanym przez uznany urząd certyfikacji i wydaje się być proxied przez infrastrukturę Cloudflare. Adres IP serwera wskazuje na hosting Cloudflare w Toronto, Canada, a serwery nazw również wskazują na Cloudflare. Taka konfiguracja jest powszechna zarówno w przypadku legalnych, jak i wątpliwych witryn, więc sama w sobie nie powinna być traktowana jako sygnał zaufania.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Domena jest bardzo nowa, zarejestrowana na krótki początkowy okres i hostowana za usługą reverse-proxy, która ukrywa infrastrukturę źródłową. W ograniczonym skanie plików nie oznaczono żadnych złośliwych plików, ale szersza obawa w tym przypadku wydaje się dotyczyć potencjalnego phishingu lub zwodniczego schematu działania, a nie jawnego dostarczania malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?