bve-jkivf[.]wasmer[.]app
“Navy Federal Credit Union - Our Members are the Mission®”
bve-jkivf.wasmer.app — Контент недоступен. Олицетворение бренда: Google; Тип мошенничества: Impersonation. Сводка доказательств: VirusTotal 22/91 (alphaMountain.ai, BitDefender, ESET, Fortinet, G-Data); URLQuery 4 alerts; URLScan malicious verdict; Google Safe Browsing flagged; CF Radar malicious; PhishDestroy score 98/100. Регистратор: Squarespace Domains II.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
bve-jkivf.wasmer.app is currently flagged by Google Safe Browsing with a SOCIAL_ENGINEERING warning, indicating that the URL is being used for phishing or credential‑harvesting attempts. DNS resolution returns the IPv4 address 62.210.172.162, which is owned by the Wasmer cloud‑hosting platform; the domain was registered through Wasmer and uses the provider‑owned name servers alpha.ns.wasmernet.com and beta.ns.wasmernet.com. The site remains active as of 13 July 2026. No page content, page title, or additional payload information has been collected, so the exact phishing lure (e.g., targeted brand or credential‑capture method) is unknown. The combination of a Google Safe Browsing social‑engineering tag, an active domain, and a cloud‑hosting IP that can host multiple short‑lived campaigns makes the infrastructure consistent with typical high‑volume phishing operations. Defenders should add 62.210.172.162 to blocklists, enforce DNS filtering for the full domain, and monitor traffic for any outbound connections to the host. Continuous re‑resolution and periodic re‑scraping of the URL are recommended to detect any changes in content or additional malicious indicators.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| YARAhub by abuse.ch | bve-jkivf.wasmer.app/ |
malware | Detects file containing Telegram Bot API |
| Cloudflare DNS | bve-jkivf.wasmer.app |
malicious | Sinkholed |
| OpenDNS | bve-jkivf.wasmer.app |
phishing | Phishing Block |
| CIRA Canadian Shield DNS | bve-jkivf.wasmer.app |
malicious | Sinkholed |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Registration: wasmer.app
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For the registrable domain wasmer.app behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Анализ VirusTotal
Доказательства и внешние отчеты
PD-20260713-081ABE Recipient: abuse@wasmer.io Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание