ntx-juisq.wasmer.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van ntx-juisq.wasmer.app
Dit domein lijkt een subdomein te zijn dat wordt gehost op het Wasmer app-platform in plaats van een op zichzelf staande website van een merk. De huidige paginatitel, "App Disabled", en de zichtbare melding geven aan dat de gehoste applicatie door het trust and safety-proces van het platform offline is gehaald. Op basis van de beschikbare pagina-inhoud functioneert de site momenteel niet als een normale openbaar toegankelijke dienst.
Het naamgevingspatroon van het subdomein oogt willekeurig en wijst niet op een gevestigd bedrijf, uitgever of consumentenmerk. Hoewel één bron voor webclassificatie het als technologie labelde, koppelden meerdere andere classificatiebronnen het aan phishing- of fraude-gerelateerde activiteit. De pagina zelf vermeldt ook dat bezoekers daar mogelijk naartoe zijn omgeleid als onderdeel van een phishingpoging, wat erop wijst dat het subdomein mogelijk eerder is gebruikt voor misleidende activiteit voordat het werd uitgeschakeld.
Veiligheidsbeoordeling voor ntx-juisq.wasmer.app
De scanresultaten wijzen op een hoog niveau van zorg op het moment van deze scan. Het domein werd gemarkeerd door 20 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast identificeerde een vermelding in een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterk signaal is vergeleken met zwakkere detecties die alleen op heuristiek zijn gebaseerd.
De huidige screenshot voegt belangrijke context toe: het hostingplatform toont nu een melding "App Disabled" waarin staat dat het domein niet kan worden aangeboden omdat het door het trust and safety-team is uitgeschakeld, en het waarschuwt dat omgeleide bezoekers mogelijk doelwit zijn geweest van een phishingpoging. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren, weegt dat niet op tegen de bredere phishing-gerelateerde detecties en het bericht over verwijdering op platformniveau. Het IP-adres van het domein komt ook voor op één blocklist voor mailreputatie, al zou dat signaal op zichzelf van secundair belang zijn.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het domein gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum in 2026, wat aangeeft dat HTTPS was geconfigureerd op het moment van deze scan. Het verwijst naar een IP-adres in Paris, France, en lijkt te worden gehost via Wasmer-infrastructuur met gebruik van de nameservers alpha.ns.wasmernet.com en beta.ns.wasmernet.com. DNSSEC is unsigned.
Vanuit beveiligingsperspectief is het meest opvallende punt niet de TLS-configuratie maar de reputatie- en misbruikcontext rond het subdomein. De pagina is momenteel uitgeschakeld, de serversoftware werd niet geïdentificeerd in de scanoutput, en het domein lijkt deel uit te maken van een gehoste app-omgeving waarin subdomeinen snel kunnen worden aangemaakt en verwijderd. Die opzet kan de reactie op misbruik sneller maken, maar kan ook worden gebruikt voor kortstondige phishingpagina's.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?