सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 20। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

gosmainretrog8t[.]wasmer[.]app

“Navy Federal Credit Union - Our Members are the Mission®”

धमकी भरा फैसला गंभीर 95/100 साक्ष्य स्कोर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी
वायरस का कुल पता लगाना: 20/91 URLQuery threat systems: 4 alerts ब्रांड प्रतिरूपण: Nfcu
29/05/2026 Nfcu 1 Report Sent CDN
रिपोर्ट सारांश

gosmainretrog8t.wasmer.app — सामग्री अनुपलब्ध. ब्रांड प्रतिरूपण: Nfcu; घोटाले का प्रकार: Generic Phishing. साक्ष्य सारांश: VirusTotal 20/91 (alphaMountain.ai, BitDefender, Cluster25, ESET, Emsisoft); URLQuery 4 alerts; URLScan malicious verdict; Google Safe Browsing flagged; CF Radar malicious; PhishDestroy score 95/100. रजिस्ट्रार: Squarespace Domains II.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
आलोचनात्मक
संदर्भ
D6C9AE8E
स्कोर
95/100

This domain, gosmainretrog8t.wasmer.app, is a phishing site designed to steal login credentials by impersonating Navy Federal Credit Union. The page title reads "Navy Federal Credit Union - Our Members are the Mission®," tricking visitors into entering sensitive information like usernames, passwords, and possibly other personal details. The threat is credential theft, which could lead to financial loss or identity fraud. Because the site was hosted on Wasmer and resolved to an IP in France, attackers aimed for global reach while hiding behind a legitimate service.

Our confidence in this assessment is high: VirusTotal shows 20 out of 95 security vendors flagging the domain as malicious, and Google Safe Browsing specifically identifies it as phishing. The domain was registered through Wasmer, a platform known for hosting various apps, but it has since been taken offline. Despite being resolved to IP 62.210.172.148 (hosted in France), the site is no longer accessible. It also appears on one security blocklist, confirming its malicious nature.

If you visited this site and entered any information, act immediately: change your Navy Federal password and enable two-factor authentication. Also contact Navy Federal’s fraud department and monitor your accounts for suspicious activity. Run a full antivirus scan on your device and consider freezing your credit if you submitted sensitive data. Stay vigilant against similar phishing attempts and verify URLs before logging in.

VirusTotal
VirusTotal
20 det.
URLQuery
यूआरएलक्वेरी
4 threat alerts
सीएफ रडार
दुर्भावनापूर्ण
URLScan
यूआरएलस्कैन
TLS प्रमाणपत्र
YE2 23d
आयु
3 mo New
देखी गई स्थिति
सामग्री अनुपलब्ध
PhishDestroy
विनाश सूची
सूचीबद्ध
Reports Sent
1
डेटा कवरेज VirusTotal 20 / 91 यूआरएलक्वेरी 4 threat-system alerts फ़िशस्टैट्स जाँच नहीं की गई ओटीएक्स no community references सीएफ रडार provider verdict: malicious URLScan capture संग्रहित रिपोर्ट URLScan verdict malicious डीएनएस ब्लॉक जाँच नहीं की गई TLS valid certificate, 23d कौन है 3 mo old स्क्रीनशॉट 3 captures · 3 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंस
Threat Detection Systems 4 alerts
Detection System Indicator Verdict Alert
YARAhub by abuse.ch javascript.write.md5:9f26981a0219c9af5bd70926ae8f11e8 malware Detects file containing Telegram Bot API
OpenDNS gosmainretrog8t.wasmer.app phishing Phishing Block
Cloudflare DNS gosmainretrog8t.wasmer.app malicious Sinkholed
DNS4EU gosmainretrog8t.wasmer.app malicious Sinkholed
CF Cloudflare Radar Verdict दुर्भावनापूर्ण
Phishing Security threats Phishing

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
14/14
Sent Report Recorded
Stored sent-report record for registrar Squarespace Domains II LLC., hosting provider, 2 abuse contacts
abuse@scaleway.comabuse@wasmer.io
29/05/2026

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

पेज शीर्षक
Navy Federal Credit Union - Our Members are the Mission®
Impersonates
Apple Google
TLS प्रमाणपत्र
Valid transport encryption · जारीकर्ता YE2 · valid for 23 days

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict दुर्भावनापूर्ण score 100 Phishing brand: Nfcu report ↗
गूगल सुरक्षित ब्राउज़िंग ध्वजांकित Social engineering checked 29/05/2026
सर्वर / ASN cloudflare · AS212317 HETZNER-CLOUD3-AS Hetzner Online GmbH, DE
IP Context Cloudflare shared edge origin IP hidden एज-आईपी प्रतिष्ठा इस डोमेन के लिए जिम्मेदार नहीं है।
Registrar (base domain) Squarespace Domains II
दुरुपयोग संपर्कabuse@scaleway.com, abuse@wasmer.io
IP पता 5.78.30.216 CDN
भौगोलिक स्थानFR Paris, FR
नेटवर्कAS212317 · AS12876 Scaleway SAS
रिवर्स IPviewdns.info → rapiddns.io →
मूल आईपी सीडीएन प्रॉक्सी के पीछे छिपा हुआ है। किनारे के पते के लिए रिवर्स-आईपी परिणामों में असंबंधित किरायेदार शामिल हैं; मूल का पता लगाने के लिए निष्क्रिय DNS या प्रमाणपत्र-पारदर्शिता डेटा की आवश्यकता होती है।
Registration (base domain)wasmer.app · निर्मित 28/05/2026 (83d · New)
पहली अनुपलब्धता तक का समय 2h
हम क्या मापते हैं पहली संग्रहीत दुरुपयोग रिपोर्ट से लेकर पहली बार अवलोकन तक कि सामग्री अनुपलब्ध थी, बीता हुआ समय। इससे कारण स्थापित नहीं होता.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला29/05/2026
DOM Analysisanalyzed 29/07/2026score 0/1002 brand signals
IoC Extractionscanned 01/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://gosmainretrog8t.wasmer.app/
नेमसर्वरbeta.ns.wasmernet.com
TLS Observationvalid from 15/06/2026
Case ID
ICANN OVERSIGHT Registration: wasmer.app

प्रत्यायन और आरएए संदर्भ

Registrar accreditation and DNS abuse obligations

For the registrable domain wasmer.app behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

मान्यता एक अनुबंध है, सुरक्षा की मुहर नहीं। ICANN शुल्क सत्यापित करें RAA §3.18 पढ़ें PHISHDESTROY INVESTIGATIONICANN funding, contracts, and DNS abuse oversight
Accountability draft कुछ भी अपने आप नहीं भेजा जाता।
तकनीकें · 1 identified
PHP
Programming languages

PHP is a general-purpose scripting language used for web development.

php.net 100% विश्वास
Detected via क्लाउडफ्लेयर रडार · Wappalyzer engine
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

20 / 91 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
alphaMountain.ai
BitDefender
Cluster25
ईएसईटी
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
कास्परस्की
LevelBlue
Lionic
नेटक्राफ्ट
ओपनफ़िश
SOCRadar
सोफोस
यूआरएलक्वेरी
VIPRE
वेबरूट
साइट प्रदर्शन विश्लेषण

Google PageSpeed Insights — mobile performance audit of gosmainretrog8t.wasmer.app · checked May 29, 2026

48
Poor
Performance
FCP
56.55s
First Contentful Paint
LCP
56.95s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
336ms
Total Blocking Time
SI
56.55s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

साक्ष्य और बाहरी रिपोर्टें

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260529-14E9AB Recipient: abuse@scaleway.com
Page title stored with report: Navy Federal Credit Union - Our Members are the Mission®
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 163.3 KB

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/gosmainretrog8t.wasmer.app"
  title="PhishDestroy threat report for gosmainretrog8t.wasmer.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

एक अत्यंत सच्चा धन्यवाद-पत्र

व्यंग्यात्मक मसौदा जनरेटर

प्राप्तकर्ता
शुल्क संदर्भ

यह व्यंग्यात्मक मसौदा है। शुल्क के आंकड़े अनुमान हैं; इन्हें इस डोमेन से ठीक-ठीक जोड़ने का दावा नहीं किया जाता।