zh1478.craftum.io
Kategorie: Information Technology
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von zh1478.craftum.io
zh1478.craftum.io scheint eine auf Craftum gehostete Subdomain zu sein, einer Plattform zum Erstellen von Websites. Die sichtbare Seite trägt das Branding von Craftum und zeigt einen russischsprachigen Hinweis an, dass die Website vorübergehend nicht verfügbar ist, wahrscheinlich weil das Abonnement abgelaufen ist und über das Craftum-Kontrollpanel erneuert werden muss.
Auf Grundlage der Domainstruktur und des Seiteninhalts scheint dies derzeit nicht als vollständige eigenständige Website zu funktionieren. Stattdessen wirkt es wie eine inaktive oder deaktivierte Website-Instanz auf einem gehosteten Website-Baukastendienst. Mit der Domain verknüpfte Kategorisierungsdaten weisen auf Technologie- oder Informationstechnologie-Themen hin, obwohl einige Klassifizierungsquellen sie auch mit phishingbezogenen Aktivitäten in Verbindung bringen.
Der zugrunde liegende Betreiber der derzeit sichtbaren Seite scheint eher die Plattform Craftum als eine aktive Website eines Endnutzerunternehmens zu sein. Da es sich um eine gehostete Subdomain handelt, könnte die Subdomain selbst zuvor für andere Inhalte verwendet worden sein, und die aktuelle Landingpage spiegelt ihre frühere Nutzung möglicherweise nicht wider.
Sicherheitsbewertung für zh1478.craftum.io
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 10 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing oder bösartiges Verhalten beschrieben. Darüber hinaus meldete ein Malware-Scan 2 markierte Elemente auf der Seite und identifizierte verdächtige externe Ressourcen, die von Speicher-Domains Dritter geladen wurden. Diese kombinierten Befunde deuten darauf hin, dass die Subdomain zuvor möglicherweise schädliche Inhalte gehostet oder darauf verwiesen hat.
Gleichzeitig waren die im Scan gezeigten Prüfungen großer Bedrohungsdatenbanken unauffällig, und der aktuelle Screenshot zeigt einen Hinweis auf vorübergehende Nichtverfügbarkeit statt eines aktiven Login-Formulars, Shops oder einer Download-Seite. Das kann bedeuten, dass die schädlichen Inhalte nicht mehr live sind, die Seite deaktiviert wurde oder sich die Erkennungen auf frühere Inhalte oder eingebettete Ressourcen und nicht auf den aktuell sichtbaren Bildschirm beziehen.
Dennoch ist der Phishing-Konsens über mehrere Engines hinweg ein starkes Warnsignal, insbesondere angesichts des sehr niedrigen Vertrauenswerts und der phishingbezogenen Kategorisierung durch eine Web-Klassifizierungsquelle. Auf Grundlage dieser Befunde kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Subdomain verwendet ein gültiges SSL/TLS-Zertifikat, das von einer kommerziellen Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist Dezember 2026 angegeben. Sie wird zu einem nginx-Webserver aufgelöst, der von JSC "TIMEWEB" in St Petersburg, Russia gehostet wird. Die Domain ist seit mehreren Jahren registriert und läuft 2027 ab, was darauf hindeutet, dass es sich nicht um eine neu erstellte Domain handelt.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber weniger Schutz für die DNS-Integrität bietet als eine signierte Konfiguration. Das auffälligste technische Problem in diesem Scan ist nicht das Zertifikat oder das Hosting-Setup, sondern das gemeldete Laden markierter externer Ressourcen von separaten Speicher-Domains und das Vorhandensein von Seitenelementen, die vom Malware-Scan als bösartig identifiziert wurden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?