hw7393.craftum.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de hw7393.craftum.io
Ce domaine semble être un sous-domaine hébergé sur Craftum, une plateforme de création de sites web. La page visible est en russe et affiche actuellement un avis généré par le service indiquant que le site est temporairement indisponible, probablement parce que l’abonnement associé au site a pris fin ou nécessite un renouvellement. Les liens présents sur la page renvoient vers les pages de compte, de connexion et d’inscription de Craftum plutôt que vers un contenu de site indépendant.
D’après la structure du domaine et la capture d’écran, hw7393.craftum.io ne semble pas actuellement fonctionner comme un site web public autonome avec un contenu actif. Il semble plutôt s’agir d’une page hébergée inactive ou désactivée dans l’environnement de la plateforme Craftum. La finalité sous-jacente du sous-domaine ne peut pas être entièrement vérifiée à partir de la seule page actuelle.
Évaluation de sécurité de hw7393.craftum.io
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou autrement malveillante. En outre, une inscription dans une base de données de menaces était présente, tandis que les autres vérifications de listes noires majeures affichées dans l’analyse étaient exemptes de détection. Une analyse distincte de malware a également signalé des résultats suspects sur la page et sur des ressources externes référencées, bien que ces détections heuristiques soient moins fiables que le consensus plus large de phishing établi par plusieurs moteurs.
La capture d’écran actuelle montre un avis d’indisponibilité temporaire plutôt qu’un formulaire de phishing actif, ce qui peut signifier que le contenu hébergé a été désactivé ou remplacé depuis que les détections antérieures ont été enregistrées. Malgré cela, le volume et la cohérence des signalements liés au phishing dans plusieurs moteurs de sécurité constituent un fort signal de prudence, en particulier pour un sous-domaine peu visible sans classement de trafic et sans identité de site légitime clairement établie.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, avec une expiration indiquée au 2026-12-19. Il se résout vers l’adresse IP 92.255.111.71, semble être servi par nginx et est hébergé par JSC "TIMEWEB" à Saint-Pétersbourg, Russie. Le domaine est un sous-domaine de craftum.io et utilise les serveurs de noms de Craftum. DNSSEC n’est pas activé pour le domaine.
Du point de vue de la posture de sécurité, la présence de HTTPS constitue un signal de base positif, mais elle ne doit pas être considérée comme une preuve de légitimité. Les préoccupations les plus notables dans cette analyse sont les détections liées au phishing et les références suspectes à des ressources externes, plutôt que la configuration TLS elle-même.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?