bj9810.craftum.io
Catégorie : Information Technology
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de bj9810.craftum.io
bj9810.craftum.io semble être une petite page web hébergée sur la plateforme de création de sites Craftum, utilisant un sous-domaine craftum.io plutôt qu’un domaine de marque autonome. D’après les données de classification disponibles, il relève d’une catégorie liée aux technologies de l’information, et le contenu visible de la page est une interface de connexion minimale avec des champs e-mail et mot de passe.
Le site ne présente pas de marque claire, d’identification d’entreprise ni de texte descriptif dans le titre de la page ou les métadonnées, de sorte que son opérateur exact et sa finalité ne sont pas entièrement transparents sur la seule base de l’analyse. Il peut être destiné à servir de portail privé, de page de connexion à un compte ou de page d’accueil d’une application web légère créée dans un environnement de création de sites hébergé.
Évaluation de sécurité de bj9810.craftum.io
Au moment de cette analyse, aucun moteur de sécurité n’a signalé de détection pour ce domaine, avec 0 sur 91 moteurs le signalant. En outre, les principales vérifications de bases de données de menaces et de listes noires étaient vierges au moment de l’examen. Il s’agit de signaux positifs à un instant donné, en particulier étant donné que le domaine est enregistré depuis plusieurs années plutôt que d’apparaître comme nouvellement créé.
Il existe toutefois un signal de prudence à plus faible niveau de confiance : une analyse anti-malware a marqué la page comme suspecte et a identifié une ressource externe référencée sur un domaine de diffusion de contenu avec une étiquette générique de suspicion. Comme il semble s’agir d’une seule détection de type heuristique sans corroboration par des détections plus larges des moteurs ou des inscriptions sur liste noire, cela peut refléter un faux positif ou une correspondance de motif non spécifique plutôt qu’une activité nuisible confirmée. La page elle-même est également un formulaire de connexion générique avec des informations d’identité limitées, de sorte que les visiteurs devraient tout de même faire preuve de prudence normale avant de saisir des identifiants.
D’après les données disponibles, aucune menace significative n’a été détectée au moment de cette analyse, bien que le signal heuristique isolé et la présentation anonyme de type page de connexion puissent justifier un examen supplémentaire.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis par GlobalSign et le certificat semble valable jusqu’au 2026-12-19. Il se résout vers l’adresse IP 92.255.111.71 et semble être hébergé par JSC "TIMEWEB" à St Petersburg, Russia. Le site est construit sur l’infrastructure de Craftum, avec des serveurs de noms définis sur ns1.craftum.io et ns2.craftum.io.
DNSSEC n’est pas activé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche supplémentaire d’authenticité. L’analyse n’a pas identifié de consensus large des moteurs anti-malware ni de blocage fondé sur des listes noires, mais elle a relevé une ressource référencée en externe ayant reçu une classification générique de suspicion, de sorte que l’utilisation par la page de ressources tierces peut mériter un examen périodique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?