ntx-juisq.wasmer.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ntx-juisq.wasmer.app
Diese Domain scheint eher eine auf der Wasmer-App-Plattform gehostete Subdomain als eine eigenständige Website mit Markenauftritt zu sein. Der aktuelle Seitentitel „App Disabled“ und der sichtbare Hinweis deuten darauf hin, dass die gehostete Anwendung durch den Trust-and-Safety-Prozess der Plattform offline genommen wurde. Auf Grundlage des verfügbaren Seiteninhalts funktioniert die Website derzeit offenbar nicht als normaler öffentlich zugänglicher Dienst.
Das Benennungsmuster der Subdomain wirkt zufällig und lässt nicht auf ein etabliertes Unternehmen, einen Publisher oder eine Verbrauchermarke schließen. Während eine Web-Klassifizierungsquelle sie als Technologie einstufte, brachten mehrere andere Klassifizierungsquellen sie mit Phishing- oder betrugsbezogenen Aktivitäten in Verbindung. Auf der Seite selbst wird außerdem angegeben, dass Besucher möglicherweise im Rahmen eines Phishing-Versuchs dorthin weitergeleitet wurden, was darauf hindeutet, dass die Subdomain vor ihrer Deaktivierung zuvor für täuschende Aktivitäten genutzt worden sein könnte.
Sicherheitsbewertung für ntx-juisq.wasmer.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf ein hohes Maß an Besorgnis hin. Die Domain wurde von 20 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus identifizierte ein bedeutender Bedrohungsdatenbank-Eintrag die URL wegen Social-Engineering-Aktivitäten, was im Vergleich zu schwächeren, rein heuristischen Erkennungen ein starkes Signal ist.
Der aktuelle Screenshot liefert wichtigen zusätzlichen Kontext: Die Hosting-Plattform zeigt nun einen Hinweis „App Disabled“ an, in dem steht, dass die Domain nicht bereitgestellt werden kann, weil sie vom Trust-and-Safety-Team deaktiviert wurde, und es wird gewarnt, dass weitergeleitete Besucher Ziel eines Phishing-Versuchs gewesen sein könnten. Obwohl ein Malware-Scan keine markierten Dateien meldete, wiegt dies die umfassenderen phishingbezogenen Erkennungen und die Abschaltmeldung auf Plattformebene nicht auf. Die IP-Adresse der Domain erscheint außerdem auf einer Mail-Reputations-Blockliste, wobei dieses Signal für sich genommen nachrangig wäre.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablaufdatum im Jahr 2026, was darauf hinweist, dass HTTPS zum Zeitpunkt dieses Scans konfiguriert war. Sie wird zu einer IP-Adresse in Paris, Frankreich, aufgelöst und scheint über die Wasmer-Infrastruktur unter Verwendung der Nameserver alpha.ns.wasmernet.com und beta.ns.wasmernet.com gehostet zu werden. DNSSEC ist nicht signiert.
Aus Sicherheitssicht ist das auffälligste Problem nicht die TLS-Konfiguration, sondern der Reputations- und Missbrauchskontext rund um die Subdomain. Die Seite ist derzeit deaktiviert, die Server-Software wurde in der Scan-Ausgabe nicht identifiziert, und die Domain scheint Teil einer gehosteten App-Umgebung zu sein, in der Subdomains schnell erstellt und entfernt werden können. Diese Konfiguration kann die Reaktion auf Missbrauch beschleunigen, sie kann aber auch für kurzlebige Phishing-Seiten genutzt werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?