yg5755.craftum.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van yg5755.craftum.io
yg5755.craftum.io lijkt een subdomein te zijn dat wordt gehost op Craftum, een platform voor het bouwen van websites, en niet een op zichzelf staand primair domein. De zichtbare pagina-inhoud toont een generieke achtergrond in de stijl van "Example Domain" met daaroverheen een aanmeldformulier dat om een e-mailadres en wachtwoord vraagt, wat erop wijst dat de pagina mogelijk bedoeld is om inloggegevens te verzamelen in plaats van een normale zakelijke of informatieve website te tonen.
Op basis van de domeinstructuur en de screenshot lijkt deze pagina geen gevestigd merk, geen uitgever en geen organisatie met duidelijke eigendomsgegevens te vertegenwoordigen. Het willekeurig ogende subdomeinlabel, het ontbreken van een paginatitel of beschrijvende metadata, en de minimale inhoud maken het moeilijk om op basis van de beschikbare gegevens een legitieme beheerder of doel te identificeren.
De algehele presentatie komt meer overeen met een tijdelijke landingspagina of een prompt voor inloggegevens dan met een volledig ontwikkelde website. In praktische zin lijkt deze te functioneren als een pagina met inlogthema die wordt gehost binnen een externe sitebuilder-omgeving.
Veiligheidsbeoordeling voor yg5755.craftum.io
Verschillende scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 5 van de 89 beveiligingsengines, waaronder phishinggerelateerde classificaties van meerdere engines. Daarnaast toont de screenshot van de pagina een generiek aanmeldformulier dat om een e-mailadres en wachtwoord vraagt, terwijl normale identificerende details zoals branding, navigatie of een duidelijke dienstbeschrijving ontbreken. Die combinatie kan overeenkomen met het verzamelen van inloggegevens.
De malwarescan meldde ook verdachte bevindingen in 2 van de 3 gescande items en identificeerde gemarkeerde externe bronnen die werden geladen vanaf twee afzonderlijke opslag- of CDN-achtige domeinen. Hoewel heuristische detecties op zichzelf soms een lage betrouwbaarheid kunnen hebben, zijn deze bevindingen hier zorgwekkender omdat ze voorkomen naast phishingdetecties door meerdere engines en een paginaontwerp dat op inloggen is gericht. Blacklist- en dreigingsdatabasecontroles waren verder beperkt, waarbij op het moment van deze scan geen bedreigingen werden gedetecteerd door de gecontroleerde content-malice-databases.
Het domein zelf is niet recent geregistreerd, wat de onzekerheid enigszins vermindert, maar het ontbreken van een verkeersrangschikking, schaarse metadata en het op phishing gerichte paginagedrag blijven opvallende aandachtspunten. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door GlobalSign en wordt aangeboden via een nginx-webserver. Deze resolveert naar IP-adres 92.255.111.71 en lijkt te worden gehost door JSC "TIMEWEB" in St Petersburg, Russia. Het domein is een subdomein van craftum.io, met nameservers ns1.craftum.io en ns2.craftum.io.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Er werden in de verstrekte gegevens geen treffers in DNS-gebaseerde blocklists gemeld. De belangrijkste technische aandachtspunten houden geen verband met het certificaat, maar eerder met het verdachte paginagedrag, het gebruik van extern geladen gemarkeerde bronnen en de mismatch tussen de generieke paginapresentatie en het verzoek om inloggegevens.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?