yg5755.craftum.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de yg5755.craftum.io
yg5755.craftum.io semble être un sous-domaine hébergé sur Craftum, une plateforme de création de sites web, plutôt qu’un domaine principal autonome. Le contenu visible de la page montre un arrière-plan générique de type "Example Domain" avec un formulaire de connexion superposé demandant une adresse e-mail et un mot de passe, ce qui suggère que la page pourrait être destinée à collecter des identifiants de connexion plutôt qu’à présenter un site commercial ou informatif normal.
D’après la structure du domaine et la capture d’écran, cette page ne semble pas représenter une marque, un éditeur ou une organisation établie avec des informations de propriété claires. Le libellé de sous-domaine à l’apparence aléatoire, l’absence de titre de page ou de métadonnées descriptives, et le contenu minimal rendent difficile l’identification d’un opérateur ou d’un objectif légitime à partir des données disponibles.
La présentation générale correspond davantage à une page d’atterrissage temporaire ou à une invite d’identification qu’à un site web pleinement développé. En pratique, elle semble fonctionner comme une page à thème de connexion hébergée dans un environnement de création de sites tiers.
Évaluation de sécurité de yg5755.craftum.io
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 5 moteurs de sécurité sur 89, y compris des classifications liées au phishing provenant de plusieurs moteurs. En outre, la capture d’écran de la page montre un formulaire de connexion générique demandant une adresse e-mail et un mot de passe tout en étant dépourvu de détails d’identification habituels tels qu’une image de marque, une navigation ou une description claire du service. Cette combinaison peut être compatible avec une activité de collecte d’identifiants.
L’analyse anti-malware a également signalé des résultats suspects dans 2 des 3 éléments analysés et a identifié des ressources externes signalées chargées depuis deux domaines distincts de type stockage ou CDN. Bien que les détections heuristiques seules puissent parfois avoir un faible niveau de confiance, ces résultats sont ici plus préoccupants car ils apparaissent aux côtés de détections de phishing par plusieurs moteurs et d’une conception de page axée sur la connexion. Les vérifications des listes noires et des bases de données de menaces étaient par ailleurs limitées, aucune menace n’ayant été détectée par les bases de données de contenu malveillant vérifiées au moment de cette analyse.
Le domaine lui-même n’est pas nouvellement enregistré, ce qui réduit légèrement l’incertitude, mais son absence de classement de trafic, ses métadonnées limitées et le comportement de la page orienté phishing restent des préoccupations notables. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par GlobalSign et servi via un serveur web nginx. Il se résout vers l’adresse IP 92.255.111.71 et semble être hébergé par JSC "TIMEWEB" à Saint-Pétersbourg, Russie. Le domaine est un sous-domaine de craftum.io, avec les serveurs de noms ns1.craftum.io et ns2.craftum.io.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun signalement dans des blocklists basées sur DNS n’a été rapporté dans les données fournies. Les principales préoccupations techniques ne sont pas liées au certificat, mais plutôt au comportement suspect de la page, à l’utilisation de ressources externes signalées chargées, et au décalage entre la présentation générique de la page et la demande d’identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?