wagyew.xyz
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de wagyew.xyz
wagyew.xyz parece ser um website registado recentemente, alojado num domínio .xyz, com uma infraestrutura que sugere um frontend moderno baseado em JavaScript. Os caminhos de ativos descobertos indicam que poderá utilizar uma framework que serve chunks estáticos empacotados, e os domínios referenciados sugerem ligações a serviços externos de aplicação ou de deployment. Com base apenas na string do domínio, a marca e a finalidade do site não são imediatamente claras, e não há uma indicação forte de uma organização estabelecida por detrás dele nos dados de análise fornecidos.
O contexto da análise não mostra evidência de uma presença web pública madura, como uma classificação de tráfego, um longo histórico de registo ou detalhes do operador claramente identificados. Um caminho de ficheiro assinalado faz referência a "wagyu.wtf/sol.svg", o que pode indicar ativos reutilizados, redirecionamentos ou conteúdo ligado associado a outro domínio, mas os dados disponíveis não são suficientes para determinar a relação exata. No geral, isto parece ser uma propriedade web recente e de baixo perfil, com transparência limitada quanto à propriedade e à finalidade.
Avaliação de segurança de wagyew.xyz
Vários sinais de segurança suscitam preocupação relativamente a este domínio no momento desta análise. Foi assinalado por 10 de 91 motores de segurança, com vários scanners a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma análise de malware marcou o site como suspeito e identificou 2 itens assinalados, embora os nomes das ameaças fossem genéricos em vez de estarem associados a uma família específica de malware. O domínio também é relativamente novo, não tem classificação de tráfego observada e não dispõe de uma configuração SSL/TLS válida ou detetável nos resultados fornecidos, o que pode aumentar ainda mais a incerteza para os visitantes.
Ao mesmo tempo, algumas fontes de reputação estavam limpas no momento desta análise: as principais bases de dados de ameaças e as verificações de blacklist não reportaram listagens, e o IP do domínio não constava nas blocklists de reputação de correio verificadas. Ainda assim, o consenso multiengine sobre phishing é um sinal mais forte do que o resultado DNSBL limpo, especialmente para um domínio recente e de baixa reputação. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio tem aproximadamente 172 dias e foi registado através da Spaceship, Inc., com DNSSEC ativado e nameservers definidos como launch1.spaceship.net e launch2.spaceship.net. Resolve para o endereço IP 185.165.169.123, alojado pela FlokiNET em Bucareste, Roménia. O site parece carregar ficheiros bundle de JavaScript a partir de caminhos internos _next/static, o que é normalmente associado a uma framework moderna de frontend.
Uma preocupação técnica notável é que o SSL/TLS parece ser inválido ou estar em falta nos dados da análise, sem informação confirmada disponível sobre o protocolo ou a expiração do certificado. O software do servidor web não foi identificado. Embora a assinatura DNSSEC seja um sinal positivo de integridade para o DNS, não compensa as preocupações mais importantes relacionadas com as deteções de phishing, a idade recente do domínio e a configuração HTTPS ausente ou mal configurada observada no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?