uplo-adtrzrsuit.wasmer.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis uplo-adtrzrsuit.wasmer.app
Ta domena wydaje się być subdomeną hostowaną na platformie aplikacyjnej Wasmer, a nie samodzielną markową witryną internetową. Na podstawie wzorca nazewnictwa subdomeny mogła być używana do tymczasowej aplikacji internetowej lub strony docelowej, ale obecna zawartość strony nie przedstawia aktywnej usługi, profilu firmy ani zwykłej funkcjonalności dla użytkownika końcowego.
W czasie tego skanowania widoczna strona pokazuje komunikat „App Disabled”, informujący, że żądana domena została wyłączona przez zespół Trust & Safety platformy. Sugeruje to, że treści operatora nie są już publicznie udostępniane, a strona pełni obecnie funkcję komunikatu o zawieszeniu lub usunięciu zamiast działającej witryny internetowej.
Ponieważ domena jest hostowaną subdomeną na szerszej platformie aplikacyjnej, tożsamość operatora nie jest wyraźnie ujawniona na samej stronie. Na podstawie dostępnych danych obecna zawartość wydaje się być generowanym przez platformę komunikatem o statusie, a nie oryginalną treścią witryny od właściciela subdomeny.
Ocena bezpieczeństwa uplo-adtrzrsuit.wasmer.app
Wyniki skanowania wskazują na podwyższone sygnały ryzyka. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji opisywało działania związane z phishingiem. Ponadto zrzut ekranu pokazuje komunikat platformy informujący, że aplikacja została wyłączona przez zespół Trust & Safety hosta, oraz ostrzegający, że odwiedzający mogli stać się celem próby phishingu. Chociaż skanowanie plików pod kątem malware nie wykryło złośliwych plików w ograniczonej zbadanej zawartości, nie przeważa to nad szerszymi sygnałami reputacyjnymi związanymi z phishingiem w czasie tego skanowania.
Dane z blacklist i dane reputacyjne były mieszane. Główne bazy danych dotyczące złośliwych treści w dostarczonych danych skanowania nie zgłaszały wpisów w czasie tego skanowania, ale adres IP domeny figurował na dwóch listach blokujących reputację poczty. Te wpisy oparte na IP są słabszym sygnałem niż bezpośrednie detekcje phishingu, jednak nadal zwiększają ostrożność i nie powinny być ignorowane.
Łącznie połączenie wielosilnikowych detekcji phishingu, strony statusu wyłączonej przez hosta oraz bardzo niskiego wyniku zaufania sugeruje, że ta domena może stwarzać potencjalne ryzyko dla odwiedzających. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W czasie skanowania witryna przedstawiała ważny certyfikat SSL Let's Encrypt, z datą wygaśnięcia podaną jako 2026-09-13. Rozwiązuje się do adresu IP 62.210.172.150 w Paryżu we Francji i używa serwerów nazw powiązanych z Wasmer. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy infrastruktury wydaje się, że jest to hostowana subdomena aplikacji, a nie dedykowane wdrożenie na samodzielnym serwerze. Obecna strona jest komunikatem o wyłączonej aplikacji, co sugeruje, że dostawca hostingu już ograniczył usługę. W ograniczonym skanowaniu pod kątem malware nie zidentyfikowano złośliwych plików, ale szersze ustalenia reputacyjne wskazują, że techniczna czystość obecnej strony zastępczej nie powinna być traktowana jako dowód, że wcześniejsza zawartość domeny była nieszkodliwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?