ntx-juisq.wasmer.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ntx-juisq.wasmer.app
Ce domaine semble être un sous-domaine hébergé sur la plateforme Wasmer app plutôt qu’un site web de marque autonome. Le titre actuel de la page, « App Disabled », et l’avis visible indiquent que l’application hébergée a été mise hors ligne par le processus trust and safety de la plateforme. D’après le contenu de page disponible, le site ne fonctionne pas actuellement comme un service public normal.
Le schéma de nommage du sous-domaine a une apparence aléatoire et ne suggère pas une entreprise, un éditeur ou une marque grand public établie. Bien qu’une source de classification web l’ait étiqueté comme technologie, plusieurs autres sources de classification l’ont associé à une activité liée au phishing ou à la fraude. La page elle-même indique également que les visiteurs ont pu y être redirigés dans le cadre d’une tentative de phishing, ce qui suggère que le sous-domaine a pu être utilisé auparavant pour une activité trompeuse avant d’être désactivé.
Évaluation de sécurité de ntx-juisq.wasmer.app
Les résultats de l’analyse indiquent un niveau de préoccupation élevé au moment de cette analyse. Le domaine a été signalé par 20 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données majeure sur les menaces a identifié l’URL pour une activité d’ingénierie sociale, ce qui constitue un signal fort par rapport à des détections plus faibles fondées uniquement sur des heuristiques.
La capture d’écran actuelle apporte un contexte important : la plateforme d’hébergement affiche désormais un avis « App Disabled » indiquant que le domaine ne peut pas être servi parce qu’il a été désactivé par l’équipe trust and safety, et elle avertit que les visiteurs redirigés ont pu avoir été visés par une tentative de phishing. Bien qu’une analyse anti-malware ait signalé l’absence de fichiers marqués, cela ne l’emporte pas sur les détections plus larges liées au phishing ni sur le message de retrait au niveau de la plateforme. L’adresse IP du domaine apparaît également sur une liste de blocage de réputation mail, bien que ce signal, à lui seul, soit secondaire.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL Let's Encrypt valide avec une expiration en 2026, ce qui indique que HTTPS était configuré au moment de cette analyse. Il se résout vers une adresse IP à Paris, France, et semble être hébergé via l’infrastructure Wasmer en utilisant les serveurs de noms alpha.ns.wasmernet.com et beta.ns.wasmernet.com. DNSSEC n’est pas signé.
Du point de vue de la sécurité, le problème le plus notable n’est pas la configuration TLS mais le contexte de réputation et d’abus entourant le sous-domaine. La page est actuellement désactivée, le logiciel serveur n’a pas été identifié dans les résultats de l’analyse, et le domaine semble faire partie d’un environnement d’app hébergée où les sous-domaines peuvent être créés et supprimés rapidement. Cette configuration peut accélérer la réponse aux abus, mais elle peut aussi être utilisée pour des pages de phishing de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?