zh1478.craftum.io
Categorie: Information Technology
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van zh1478.craftum.io
zh1478.craftum.io lijkt een subdomein te zijn dat wordt gehost op Craftum, een platform voor het bouwen van websites. De zichtbare pagina draagt de branding van Craftum en toont een Russischtalige melding waarin staat dat de site tijdelijk niet beschikbaar is, waarschijnlijk omdat het abonnement is afgelopen en via het Craftum-configuratiescherm moet worden verlengd.
Op basis van de domeinstructuur en de inhoud van de pagina lijkt dit momenteel niet te functioneren als een volledige zelfstandige website. In plaats daarvan lijkt het op een inactieve of uitgeschakelde site-instantie op een gehoste sitebuilderdienst. Categoriseringsgegevens die aan het domein zijn gekoppeld wijzen op technologie- of informatietechnologiethema's, hoewel sommige classificatiebronnen het ook in verband brengen met phishinggerelateerde activiteit.
De onderliggende beheerder van de momenteel zichtbare pagina lijkt het Craftum-platform te zijn in plaats van een actieve zakelijke site van een eindgebruiker. Omdat dit een gehost subdomein is, kan het subdomein zelf eerder voor andere inhoud zijn gebruikt, en de huidige landingspagina weerspiegelt mogelijk niet het eerdere gebruik ervan.
Veiligheidsbeoordeling voor zh1478.craftum.io
Scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 91 beveiligingsengines, waarbij meerdere detecties phishing of kwaadaardig gedrag beschreven. Daarnaast meldde een malwarescan 2 gemarkeerde items op de pagina en werden verdachte externe bronnen geïdentificeerd die werden geladen vanaf opslagdomeinen van derden. Die gecombineerde bevindingen suggereren dat het subdomein mogelijk eerder schadelijke inhoud heeft gehost of ernaar heeft verwezen.
Tegelijkertijd waren de controles van grote dreigingsdatabases die in de scan werden getoond schoon, en de huidige screenshot toont een melding van tijdelijke onbeschikbaarheid in plaats van een actief inlogformulier, winkelpagina of downloadpagina. Dit kan betekenen dat de schadelijke inhoud niet langer live is, dat de pagina is uitgeschakeld, of dat de detecties betrekking hebben op eerdere inhoud of ingesloten bronnen in plaats van op het momenteel zichtbare scherm.
Toch is de phishingconsensus van meerdere engines een sterk waarschuwingssignaal, vooral gezien de zeer lage vertrouwensscore en de phishinggerelateerde categorisering van één webclassificatiebron. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
Het subdomein gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een commerciële certificaatautoriteit, met een vervaldatum in december 2026. Het verwijst naar een nginx-webserver die wordt gehost door JSC "TIMEWEB" in Sint-Petersburg, Rusland. Het domein is al meerdere jaren geregistreerd en verloopt in 2027, wat erop wijst dat het geen nieuw aangemaakt domein is.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar minder bescherming van DNS-integriteit biedt dan een ondertekende configuratie. De meest opvallende technische zorg in deze scan is niet het certificaat of de hostingconfiguratie, maar het gemelde laden van gemarkeerde externe bronnen vanaf afzonderlijke opslagdomeinen en de aanwezigheid van pagina-elementen die door de malwarescan als kwaadaardig zijn geïdentificeerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?