bj9810.craftum.io
Categorie: Information Technology
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van bj9810.craftum.io
bj9810.craftum.io lijkt een kleine webpagina te zijn die wordt gehost op het websitebouwplatform Craftum, waarbij een craftum.io-subdomein wordt gebruikt in plaats van een zelfstandige domeinnaam met merknaam. Op basis van de beschikbare classificatiegegevens valt deze onder een categorie die verband houdt met informatietechnologie, en de zichtbare pagina-inhoud is een minimale logininterface met velden voor e-mail en wachtwoord.
De site toont geen duidelijke branding, bedrijfsidentificatie of beschrijvende tekst in de paginatitel of metadata, waardoor de exacte beheerder en het doel ervan op basis van alleen deze scan niet volledig transparant zijn. De site kan bedoeld zijn als een privéportaal, inlogpagina voor accounts of landingspagina van een lichte webapplicatie die is gemaakt binnen een gehoste sitebuilderomgeving.
Veiligheidsbeoordeling voor bj9810.craftum.io
Op het moment van deze scan meldden geen beveiligingsengines detecties voor dit domein; 0 van de 91 engines markeerden het. Daarnaast waren controles van grote dreigingsdatabases en blacklists op het moment van beoordeling schoon. Dit zijn positieve momentopnamesignalen, vooral gezien het feit dat het domein al meerdere jaren geregistreerd is en niet nieuw aangemaakt lijkt te zijn.
Er is echter één waarschuwingssignaal met lagere betrouwbaarheid: een malwarescan markeerde de pagina als verdacht en identificeerde een externe bron waarnaar werd verwezen op een content-delivery-domein met een generiek verdacht label. Omdat dit een enkele heuristische bevinding lijkt te zijn zonder bevestiging door bredere detecties van engines of vermeldingen op blacklists, kan het gaan om een false positive of een niet-specifieke patroontreffer in plaats van bevestigde schadelijke activiteit. De pagina zelf is ook een generiek loginformulier met beperkte identiteitsinformatie, dus bezoekers moeten nog steeds normale voorzichtigheid betrachten voordat zij inloggegevens invoeren.
Op basis van de beschikbare gegevens zijn op het moment van deze scan geen significante bedreigingen gedetecteerd, al kunnen de geïsoleerde heuristische markering en de anonieme loginachtige presentatie aanleiding geven tot enige aanvullende controle.
Technische beschrijving
Het domein gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door GlobalSign en het certificaat lijkt actueel te zijn tot 2026-12-19. Het verwijst naar IP-adres 92.255.111.71 en lijkt te worden gehost door JSC "TIMEWEB" in St Petersburg, Russia. De site is gebouwd op Craftum-infrastructuur, met nameservers ingesteld op ns1.craftum.io en ns2.craftum.io.
DNSSEC is niet ingeschakeld, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra authenticiteitslaag. De scan identificeerde geen brede consensus onder malware-engines of blokkering op basis van blacklists, maar merkte wel één extern gerefereerd asset op dat een generieke verdachte classificatie kreeg, dus het gebruik van bronnen van derden door de pagina kan periodieke beoordeling verdienen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?