ntx-juisq.wasmer.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ntx-juisq.wasmer.app
Questo dominio sembra essere un sottodominio ospitato sulla piattaforma Wasmer app piuttosto che un sito web autonomo con un proprio marchio. L'attuale titolo della pagina, "App Disabled", e l'avviso visibile indicano che l'applicazione ospitata è stata messa offline dal processo trust and safety della piattaforma. In base al contenuto della pagina disponibile, il sito al momento non funziona come un normale servizio pubblico.
Il modello di denominazione del sottodominio appare casuale e non suggerisce un'azienda, un editore o un marchio consumer consolidato. Sebbene una fonte di classificazione web lo abbia etichettato come tecnologia, molteplici altre fonti di classificazione lo hanno associato ad attività di phishing o legate a frodi. La pagina stessa afferma inoltre che i visitatori potrebbero essere stati reindirizzati lì come parte di un tentativo di phishing, il che suggerisce che il sottodominio possa essere stato precedentemente utilizzato per attività ingannevoli prima di essere disabilitato.
Valutazione sicurezza di ntx-juisq.wasmer.app
I risultati della scansione indicano un elevato livello di preoccupazione al momento di questa scansione. Il dominio è stato segnalato da 20 su 91 motori di sicurezza, e molteplici fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, una voce in un importante database di minacce ha identificato l'URL per attività di social-engineering, il che rappresenta un segnale forte rispetto a rilevamenti più deboli basati solo su euristiche.
L'attuale screenshot aggiunge un contesto importante: la piattaforma di hosting ora mostra un avviso "App Disabled" che afferma che il dominio non può essere servito perché è stato disabilitato dal team trust and safety, e avverte che i visitatori reindirizzati potrebbero essere stati presi di mira da un tentativo di phishing. Sebbene una scansione malware abbia riportato l'assenza di file segnalati, ciò non prevale sui più ampi rilevamenti correlati al phishing e sul messaggio di rimozione a livello di piattaforma. Anche l'indirizzo IP del dominio compare in una blocklist di reputazione email, sebbene questo segnale da solo sarebbe secondario.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio utilizza un certificato SSL Let's Encrypt valido con scadenza nel 2026, il che indica che HTTPS era configurato al momento di questa scansione. Si risolve in un indirizzo IP a Parigi, Francia, e sembra essere ospitato tramite l'infrastruttura Wasmer utilizzando i nameserver alpha.ns.wasmernet.com e beta.ns.wasmernet.com. DNSSEC non è firmato.
Dal punto di vista della sicurezza, il problema più rilevante non è la configurazione TLS ma il contesto reputazionale e di abuso che circonda il sottodominio. La pagina è attualmente disabilitata, il software del server non è stato identificato nell'output della scansione, e il dominio sembra far parte di un ambiente di app ospitate in cui i sottodomini possono essere creati e rimossi rapidamente. Questa configurazione può rendere più rapida la risposta agli abusi, ma può anche essere utilizzata per pagine di phishing di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?