zh1478.craftum.io
Catégorie : Information Technology
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de zh1478.craftum.io
zh1478.craftum.io semble être un sous-domaine hébergé sur Craftum, une plateforme de création de sites web. La page visible porte la marque Craftum et affiche un avis en langue russe indiquant que le site est temporairement indisponible, probablement parce que l’abonnement a pris fin et doit être renouvelé via le panneau de contrôle Craftum.
D’après la structure du domaine et le contenu de la page, cela ne semble pas actuellement fonctionner comme un site web autonome complet. Il s’agit plutôt, semble-t-il, d’une instance de site inactive ou désactivée sur un service de création de sites hébergé. Les données de catégorie associées au domaine renvoient à des thèmes liés à la technologie ou aux technologies de l’information, bien que certaines sources de classification l’associent également à une activité liée au phishing.
L’opérateur sous-jacent de la page actuellement visible semble être la plateforme Craftum plutôt qu’un site commercial actif d’un utilisateur final. Comme il s’agit d’un sous-domaine hébergé, le sous-domaine lui-même a pu être utilisé auparavant pour d’autres contenus, et la page d’atterrissage actuelle peut ne pas refléter son usage antérieur.
Évaluation de sécurité de zh1478.craftum.io
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, plusieurs détections décrivant un comportement de phishing ou malveillant. En outre, une analyse anti-malware a signalé 2 éléments sur la page et identifié des ressources externes suspectes chargées depuis des domaines de stockage tiers. Ces constatations combinées suggèrent que le sous-domaine a pu auparavant héberger ou référencer du contenu nuisible.
Dans le même temps, les principales vérifications de bases de données de menaces affichées dans l’analyse étaient propres, et la capture d’écran actuelle montre un avis d’indisponibilité temporaire plutôt qu’un formulaire de connexion actif, une vitrine marchande ou une page de téléchargement. Cela peut signifier que le contenu nuisible n’est plus en ligne, que la page a été désactivée, ou que les détections concernent un contenu antérieur ou des ressources intégrées plutôt que l’écran actuellement visible.
Même ainsi, le consensus multi-moteur sur le phishing constitue un signal de prudence fort, en particulier compte tenu du score de confiance très faible et de la catégorisation liée au phishing provenant d’une source de classification web. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le sous-domaine utilise un certificat SSL/TLS valide délivré par une autorité de certification commerciale, avec une expiration indiquée en décembre 2026. Il pointe vers un serveur web nginx hébergé par JSC "TIMEWEB" à Saint-Pétersbourg, Russie. Le domaine est enregistré depuis plusieurs années et doit expirer en 2027, ce qui suggère qu’il ne s’agit pas d’un domaine nouvellement créé.
DNSSEC semble ne pas être signé, ce qui est courant mais offre moins de protection de l’intégrité DNS qu’une configuration signée. La préoccupation technique la plus notable dans cette analyse n’est pas le certificat ni la configuration d’hébergement, mais le chargement signalé de ressources externes marquées depuis des domaines de stockage distincts et la présence d’éléments de page identifiés comme malveillants par l’analyse anti-malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?