ntx-juisq.wasmer.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ntx-juisq.wasmer.app
Ta domena wydaje się być subdomeną hostowaną na platformie Wasmer app, a nie samodzielną markową witryną internetową. Obecny tytuł strony, „App Disabled”, oraz widoczny komunikat wskazują, że hostowana aplikacja została wyłączona przez proces trust and safety platformy. Na podstawie dostępnej treści strony witryna obecnie nie działa jako zwykła publicznie dostępna usługa.
Schemat nazewnictwa subdomeny wygląda na losowy i nie wskazuje na ugruntowaną firmę, wydawcę ani markę konsumencką. Chociaż jedno źródło klasyfikacji stron internetowych oznaczyło ją jako technologiczną, wiele innych źródeł klasyfikacji powiązało ją z phishingiem lub działaniami związanymi z oszustwami. Sama strona stwierdza również, że odwiedzający mogli zostać tam przekierowani w ramach próby phishingu, co sugeruje, że subdomena mogła wcześniej być wykorzystywana do zwodniczej działalności przed jej wyłączeniem.
Ocena bezpieczeństwa ntx-juisq.wasmer.app
Wyniki skanowania wskazują na wysoki poziom obaw w czasie tego skanowania. Domena została oznaczona przez 20 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako związaną z phishingiem lub oszustwami. Ponadto wpis w głównej bazie danych zagrożeń zidentyfikował URL jako związany z aktywnością z zakresu social engineering, co stanowi silny sygnał w porównaniu ze słabszymi wykryciami opartymi wyłącznie na heurystyce.
Obecny zrzut ekranu dostarcza istotnego kontekstu: platforma hostingowa wyświetla teraz komunikat „App Disabled”, stwierdzający, że domena nie może być obsługiwana, ponieważ została wyłączona przez zespół trust and safety, oraz ostrzega, że przekierowani odwiedzający mogli być celem próby phishingu. Chociaż jedno skanowanie malware zgłosiło brak oznaczonych plików, nie przeważa to nad szerszymi wykryciami związanymi z phishingiem i komunikatem o wyłączeniu na poziomie platformy. Adres IP domeny pojawia się również na jednej liście blokowania reputacji poczty, choć ten sygnał sam w sobie miałby znaczenie drugorzędne.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena używa ważnego certyfikatu SSL Let's Encrypt z wygaśnięciem w 2026, co wskazuje, że HTTPS był skonfigurowany w czasie tego skanowania. Rozwiązuje się do adresu IP w Paris, France, i wydaje się być hostowana w infrastrukturze Wasmer z użyciem serwerów nazw alpha.ns.wasmernet.com i beta.ns.wasmernet.com. DNSSEC jest niepodpisany.
Z perspektywy bezpieczeństwa najbardziej godną uwagi kwestią nie jest konfiguracja TLS, lecz kontekst reputacyjny i nadużyć otaczający tę subdomenę. Strona jest obecnie wyłączona, oprogramowanie serwera nie zostało zidentyfikowane w wynikach skanowania, a domena wydaje się być częścią hostowanego środowiska aplikacji, w którym subdomeny mogą być szybko tworzone i usuwane. Taka konfiguracja może przyspieszać reakcję na nadużycia, ale może też być wykorzystywana do krótkotrwałych stron phishingowych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?