xeffy-checker.click
Categoria: Suspicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xeffy-checker.click
Este website parece apresentar-se como um verificador de elegibilidade relacionado com criptomoedas para um projeto chamado "Xeffy." Com base no título da página e no conteúdo visível, afirma que um airdrop de tokens da "Season 1" foi concluído e convida os visitantes a verificar se podem reclamar tokens XEF. O design é uma landing page promocional de página única com chamadas para ação como "Check Eligibility & Claim" e referências a métricas de distribuição de tokens.
O nome de domínio xeffy-checker.click sugere uma campanha ou página utilitária de foco restrito, em vez de um domínio principal de marca estabelecido há muito tempo. O site parece visar utilizadores interessados em recompensas cripto, distribuições de tokens ou programas de incentivos comunitários. Não são visíveis dados claros sobre a identidade do operador, detalhes da empresa ou enquadramento organizacional nos dados de análise fornecidos, pelo que a propriedade e a legitimidade não podem ser confirmadas de forma independente com base na informação disponível.
Avaliação de segurança de xeffy-checker.click
Estão presentes vários indicadores de risco no momento desta análise. O domínio foi assinalado por 9 de 91 motores de segurança, com múltiplas deteções a descrever o site como phishing ou relacionado com fraude. Além disso, o domínio tem apenas 8 dias, não tem classificação de tráfego estabelecida e utiliza um tema promocional de crypto-airdrop que é comummente associado a campanhas de esvaziamento de carteiras ou recolha de credenciais. Embora a análise de malware não tenha detetado ficheiros maliciosos na amostra limitada examinada, isso não exclui risco de engenharia social ou phishing.
As verificações de blacklist e de bases de dados de ameaças estavam, de resto, limpas no momento desta análise, incluindo feeds principais de conteúdo malicioso e as listas de reputação baseadas em DNS verificadas. No entanto, um estado limpo em blacklist num domínio recentemente registado não elimina necessariamente a preocupação, especialmente quando vários motores de segurança já o classificam como suspeito ou relacionado com phishing. A combinação de registo recente, mensagens de reclamação de criptoativos e deteções de phishing por múltiplos motores aumenta materialmente o risco.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido por HTTPS com um certificado SSL válido emitido por uma autoridade de certificação generalista, e parece estar em proxy através da infraestrutura da Cloudflare. O IP do servidor resolve para alojamento Cloudflare em Toronto, Canada, e os nameservers também apontam para a Cloudflare. Esta configuração é comum tanto em sites legítimos como em sites questionáveis, pelo que não deve ser tratada, por si só, como um sinal de confiança.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS não beneficiam de validação DNSSEC. O domínio é muito recente, registado por um curto prazo inicial, e alojado atrás de um serviço de reverse-proxy que obscurece a infraestrutura de origem. Não foram assinalados ficheiros maliciosos na análise limitada de ficheiros, mas a preocupação mais ampla aqui parece ser potencial phishing ou fluxo de trabalho enganoso, em vez de distribuição explícita de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?