php-ea6c9.wasmer.app
Kategoria: Information Technology
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis php-ea6c9.wasmer.app
Domena php-ea6c9.wasmer.app wydaje się być subdomeną hostowaną na platformie aplikacyjnej Wasmer, a nie samodzielną markową witryną internetową. Na podstawie struktury domeny, klasyfikacji zorientowanej na infrastrukturę oraz skąpych metadanych strony może to być wdrożona aplikacja internetowa, instancja testowa lub lekka hostowana strona usługi. Widoczna treść pokazuje prosty formularz logowania z polami adresu e-mail i hasła oraz bardzo niewielką ilość tekstu objaśniającego.
Dostępne dane klasyfikacyjne wiążą tę witrynę z technologią informacyjną i infrastrukturą internetową. Strona odwołuje się do popularnych bibliotek frontendowych i zasobów zewnętrznych, w tym zasobów JavaScript i CSS, co jest zgodne z podstawowym interfejsem aplikacji internetowej. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora, brandingu firmy ani szczegółów organizacyjnych, więc na podstawie samego tego zrzutu nie można potwierdzić dokładnego właściciela ani celu.
Ocena bezpieczeństwa php-ea6c9.wasmer.app
W czasie tego skanu nie zgłoszono żadnych wykryć przez silniki bezpieczeństwa; 0 z 91 silników oznaczyło domenę. Główne kontrole baz danych zagrożeń uwzględnione w skanie również były czyste, co jest pozytywnym sygnałem. Jednak jeden skaner malware oznaczył stronę jako podejrzaną na podstawie ogólnej heurystyki, a adres IP domeny figuruje na jednej liście blokad reputacji poczty. Sygnały te są słabsze niż wielosilnikowe wykrycia malware lub trafienia na czarne listy ukierunkowane na treść, ale nadal uzasadniają pewną ostrożność.
Sama strona wydaje się być minimalistycznym ekranem logowania hostowanym na współdzielonej platformie aplikacyjnej, bez oczywistej tożsamości firmy ani informacji kontekstowych. Tego rodzaju skąpa strona do zbierania danych uwierzytelniających może czasami wymagać dodatkowej weryfikacji, ponieważ daje odwiedzającym niewielkie podstawy do sprawdzenia, kto ją obsługuje. Jednocześnie domena jest zarejestrowana od kilku lat, a szersze dane skanu nie pokazują potwierdzających dowodów aktywności malware ani phishingu.
Na podstawie dostępnych danych w czasie tego skanu nie wykryto żadnych poważnych zagrożeń, ale ogólna podejrzana heurystyka, pojedynczy wpis na liście reputacji poczty oraz strona logowania o ubogim kontekście sugerują, że odwiedzający mogą chcieć zweryfikować legalność witryny przed wprowadzeniem danych uwierzytelniających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, a wygaśnięcie certyfikatu wskazano na listopad 2026. Rozwiązuje się do adresu IP w Paryżu we Francji i wydaje się być online za nameserverami powiązanymi z Wasmer. DNSSEC nie jest włączony, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Na podstawie zasobów strony aplikacja ładuje kilka zewnętrznych bibliotek frontendowych, takich jak jQuery, Bootstrap, Axios, Font Awesome i zasoby hostowane przez Google, wraz z plikami hostowanymi przez chmurową pamięć obiektową. Oprogramowanie serwera WWW i szczegóły obsługiwanych protokołów TLS nie zostały zidentyfikowane w skanie. W czasie analizy nie zgłoszono żadnych bezpośrednich złośliwych linków zewnętrznych ani iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?