yg5755.craftum.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de yg5755.craftum.io
yg5755.craftum.io parece ser un subdominio alojado en Craftum, una plataforma de creación de sitios web, en lugar de un dominio principal independiente. El contenido visible de la página muestra un fondo genérico de estilo "Example Domain" con un formulario de inicio de sesión superpuesto que solicita una dirección de correo electrónico y una contraseña, lo que sugiere que la página podría estar destinada a recopilar credenciales de acceso en lugar de presentar un sitio web comercial o informativo normal.
Según la estructura del dominio y la captura de pantalla, esta página no parece representar una marca, editor u organización establecidos con detalles claros de propiedad. La etiqueta del subdominio de aspecto aleatorio, la falta de título de página o metadatos descriptivos y el contenido mínimo dificultan identificar un operador o propósito legítimo a partir de los datos disponibles.
La presentación general es más consistente con una página de destino temporal o una solicitud de credenciales que con un sitio web completamente desarrollado. En términos prácticos, parece funcionar como una página temática de inicio de sesión alojada en un entorno de creación de sitios de terceros.
Evaluación de seguridad de yg5755.craftum.io
Varias señales del escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 5 de 89 motores de seguridad, incluidas clasificaciones relacionadas con phishing de varios motores. Además, la captura de pantalla de la página muestra un formulario genérico de inicio de sesión que solicita una dirección de correo electrónico y una contraseña, mientras carece de detalles identificativos normales como marca, navegación o una descripción clara del servicio. Esa combinación puede ser consistente con actividad de recopilación de credenciales.
El escaneo de malware también informó hallazgos sospechosos en 2 de 3 elementos escaneados e identificó recursos externos marcados cargados desde dos dominios separados de estilo almacenamiento o CDN. Aunque las detecciones heurísticas por sí solas a veces pueden tener baja confianza, estos hallazgos son más preocupantes aquí porque aparecen junto con detecciones de phishing de varios motores y un diseño de página centrado en el inicio de sesión. Por lo demás, las comprobaciones de listas negras y bases de datos de amenazas fueron limitadas, sin amenazas detectadas por las bases de datos comprobadas de contenido malicioso en el momento de este escaneo.
El dominio en sí no está registrado recientemente, lo que reduce ligeramente la incertidumbre, pero su falta de clasificación de tráfico, sus metadatos escasos y el comportamiento de la página orientado al phishing siguen siendo preocupaciones notables. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por GlobalSign y servido a través de un servidor web nginx. Se resuelve a la dirección IP 92.255.111.71 y parece estar alojado por JSC "TIMEWEB" en St Petersburg, Russia. El dominio es un subdominio de craftum.io, con nameservers ns1.craftum.io y ns2.craftum.io.
DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se informaron coincidencias en listas de bloqueo basadas en DNS en los datos proporcionados. Las principales preocupaciones técnicas no están relacionadas con el certificado, sino con el comportamiento sospechoso de la página, el uso de recursos marcados cargados externamente y la discrepancia entre la presentación genérica de la página y la solicitud de credenciales.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?