ntx-juisq.wasmer.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de ntx-juisq.wasmer.app
Este domínio parece ser um subdomínio alojado na plataforma de aplicações Wasmer, e não um website autónomo com marca própria. O título atual da página, "App Disabled", e o aviso visível indicam que a aplicação alojada foi colocada offline pelo processo de trust and safety da plataforma. Com base no conteúdo da página disponível, o site não está atualmente a funcionar como um serviço público normal.
O padrão de nomenclatura do subdomínio tem um aspeto aleatório e não sugere uma empresa, editora ou marca de consumo estabelecida. Embora uma fonte de classificação web o tenha rotulado como tecnologia, várias outras fontes de classificação associaram-no a atividade de phishing ou relacionada com fraude. A própria página também afirma que os visitantes podem ter sido redirecionados para lá como parte de uma tentativa de phishing, o que sugere que o subdomínio pode ter sido anteriormente utilizado para atividade enganosa antes de ser desativado.
Avaliação de segurança de ntx-juisq.wasmer.app
Os resultados da análise indicam um elevado nível de preocupação no momento desta análise. O domínio foi assinalado por 20 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma listagem numa importante base de dados de ameaças identificou o URL por atividade de engenharia social, o que constitui um sinal forte em comparação com deteções mais fracas baseadas apenas em heurísticas.
A captura de ecrã atual acrescenta contexto importante: a plataforma de alojamento apresenta agora um aviso "App Disabled" que declara que o domínio não pode ser servido porque foi desativado pela equipa de trust and safety, e avisa que os visitantes redirecionados podem ter sido alvo de uma tentativa de phishing. Embora uma análise de malware tenha reportado não haver ficheiros assinalados, isso não supera as deteções mais amplas relacionadas com phishing nem a mensagem de remoção ao nível da plataforma. O endereço IP do domínio também aparece numa blocklist de reputação de correio, embora esse sinal, por si só, seja secundário.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado SSL válido da Let's Encrypt com expiração em 2026, o que indica que o HTTPS estava configurado no momento desta análise. Resolve para um endereço IP em Paris, França, e parece estar alojado através da infraestrutura Wasmer usando os nameservers alpha.ns.wasmernet.com e beta.ns.wasmernet.com. O DNSSEC não está assinado.
Do ponto de vista da segurança, a questão mais notável não é a configuração TLS, mas sim o contexto de reputação e abuso em torno do subdomínio. A página está atualmente desativada, o software do servidor não foi identificado no resultado da análise, e o domínio parece fazer parte de um ambiente de aplicações alojadas em que os subdomínios podem ser criados e removidos rapidamente. Essa configuração pode tornar a resposta a abusos mais rápida, mas também pode ser utilizada para páginas de phishing de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?