yg5755.craftum.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von yg5755.craftum.io
yg5755.craftum.io scheint eher eine auf Craftum, einer Website-Baukastenplattform, gehostete Subdomain als eine eigenständige primäre Domain zu sein. Der sichtbare Seiteninhalt zeigt einen generischen Hintergrund im Stil von "Example Domain" mit einem darübergelegten Anmeldeformular, das nach einer E-Mail-Adresse und einem Passwort fragt, was darauf hindeutet, dass die Seite möglicherweise dazu gedacht ist, Anmeldedaten zu sammeln, anstatt eine normale geschäftliche oder informative Website darzustellen.
Basierend auf der Domainstruktur und dem Screenshot scheint diese Seite keine etablierte Marke, keinen Publisher und keine Organisation mit klaren Eigentümerangaben zu repräsentieren. Das zufällig wirkende Subdomain-Label, das Fehlen eines Seitentitels oder beschreibender Metadaten und der minimale Inhalt erschweren es, anhand der verfügbaren Daten einen legitimen Betreiber oder Zweck zu identifizieren.
Die Gesamtpräsentation entspricht eher einer temporären Landingpage oder einer Aufforderung zur Eingabe von Zugangsdaten als einer vollständig entwickelten Website. Praktisch betrachtet scheint sie als login-orientierte Seite zu fungieren, die in einer Drittanbieter-Website-Baukasten-Umgebung gehostet wird.
Sicherheitsbewertung für yg5755.craftum.io
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 5 von 89 Sicherheits-Engines markiert, darunter phishingbezogene Klassifizierungen von mehreren Engines. Darüber hinaus zeigt der Screenshot der Seite ein generisches Anmeldeformular, das nach einer E-Mail-Adresse und einem Passwort fragt, während normale identifizierende Details wie Branding, Navigation oder eine klare Dienstbeschreibung fehlen. Diese Kombination kann mit dem Abgreifen von Zugangsdaten vereinbar sein.
Der Malware-Scan meldete außerdem verdächtige Befunde in 2 von 3 gescannten Elementen und identifizierte markierte externe Ressourcen, die von zwei separaten Storage- oder CDN-artigen Domains geladen wurden. Obwohl heuristische Erkennungen allein manchmal nur eine geringe Aussagekraft haben, sind diese Befunde hier besorgniserregender, weil sie zusammen mit phishingbezogenen Erkennungen durch mehrere Engines und einem auf Login ausgerichteten Seitendesign auftreten. Blacklist- und Bedrohungsdatenbank-Prüfungen waren ansonsten begrenzt; in den geprüften content-malice-Datenbanken wurden zum Zeitpunkt dieses Scans keine Bedrohungen erkannt.
Die Domain selbst ist nicht erst kürzlich registriert worden, was die Unsicherheit leicht verringert, aber ihr fehlendes Traffic-Ranking, die spärlichen Metadaten und das phishingorientierte Seitenverhalten bleiben bemerkenswerte Bedenken. Auf Grundlage dieser Befunde kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von GlobalSign ausgestellt wurde, und wird über einen nginx-Webserver bereitgestellt. Sie wird zur IP-Adresse 92.255.111.71 aufgelöst und scheint von JSC "TIMEWEB" in St Petersburg, Russia gehostet zu werden. Die Domain ist eine Subdomain von craftum.io, mit den Nameservern ns1.craftum.io und ns2.craftum.io.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In den bereitgestellten Daten wurden keine Treffer in DNS-basierten Blocklisten gemeldet. Die wichtigsten technischen Bedenken beziehen sich nicht auf das Zertifikat, sondern vielmehr auf das verdächtige Seitenverhalten, die Verwendung extern geladener markierter Ressourcen und die Diskrepanz zwischen der generischen Seitendarstellung und der Aufforderung zur Eingabe von Zugangsdaten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?