wxgyu.xyz
Categoria: Suspicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de wxgyu.xyz
wxgyu.xyz parece ser um website registado recentemente no domínio de topo .xyz, com um nome de domínio curto, não associável a uma marca, e sem classificação de tráfego estabelecida. Com base nos caminhos e recursos analisados, o site pode ter sido construído com uma framework JavaScript moderna e parece incluir uma página relacionada com "swap", que pode estar associada a funcionalidade de criptomoeda ou troca de tokens. Recursos referenciados, como app bundles, static assets e ligações para infraestrutura externa, sugerem que se destina a funcionar como uma aplicação web interativa, em vez de uma simples página de marcador de posição.
Os dados de classificação disponíveis associam este domínio a atividade suspeita e a categorias relacionadas com phishing ou fraude. Não há provas claras, nos dados de análise fornecidos, de uma identidade transparente do operador, perfil empresarial ou presença organizacional estabelecida. Tendo em conta a pouca idade do domínio e a sua pegada reputacional limitada, parece tratar-se de um site com pouco histórico que pode estar a tentar apresentar-se como um serviço relacionado com cripto ou uma interface de wallet/swap.
Avaliação de segurança de wxgyu.xyz
Múltiplos sinais de segurança suscitam preocupações relativamente a este domínio no momento desta análise. Foi assinalado por 9 de 91 motores de segurança, com vários a classificá-lo em termos relacionados com phishing, e múltiplas fontes de classificação web também o associaram a atividade suspeita ou relacionada com fraude. Além disso, a análise de malware reportou conclusões suspeitas no conteúdo analisado e assinalou numerosos recursos internos e ligações com uma etiqueta genérica de objeto malicioso. Embora as deteções heurísticas genéricas possam por vezes produzir falsos positivos, a presença de várias deteções independentes relacionadas com phishing torna o sinal global mais preocupante.
Os resultados de blacklist e de bases de dados de ameaças foram mistos, em vez de uniformemente negativos. Várias bases de dados importantes de conteúdo malicioso e phishing não listavam o domínio no momento desta análise, e as verificações de blocklists baseadas em DNS apresentadas estavam limpas. No entanto, um fornecedor de blacklist nos dados fornecidos listava o domínio, o que significa que o quadro reputacional não estava totalmente limpo. O domínio também é muito recente, não tem uma classificação de tráfego significativa e está a operar sem uma configuração SSL/TLS válida ou detetável, fatores que podem aumentar o risco para os visitantes.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio tem aproximadamente 172 dias, foi registado através da Spaceship, Inc. e utiliza DNSSEC assinado, o que é um sinal positivo de integridade DNS. Os nameservers apontam para infraestrutura da Spaceship, enquanto o IP do servidor resolvido é 185.165.169.123 e o ambiente de alojamento parece estar localizado na FlokiNET em Bucareste, Roménia. Os caminhos de recursos analisados sugerem uma aplicação fortemente baseada em JavaScript, provavelmente utilizando uma estrutura de compilação ao estilo Next.js com bundled static chunks e app routes.
Uma preocupação técnica relevante é que o SSL/TLS parece inválido ou em falta no momento desta análise, sem informação confirmada disponível sobre protocolo ou expiração do certificado. Isso pode afetar a confidencialidade e a autenticidade para os utilizadores que se ligam ao site. O software do servidor web não foi identificado nos dados fornecidos, o que limita uma identificação técnica mais aprofundada, mas a combinação de HTTPS em falta ou inválido, pouca idade do domínio e conclusões suspeitas da análise pode justificar cautela.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?