hw7393.craftum.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis hw7393.craftum.io
Ta domena wydaje się być subdomeną hostowaną na Craftum, platformie do tworzenia stron internetowych. Widoczna strona jest w języku rosyjskim i obecnie wyświetla wygenerowany przez usługę komunikat informujący, że witryna jest tymczasowo niedostępna, prawdopodobnie dlatego, że subskrypcja powiązana z witryną wygasła lub wymaga odnowienia. Linki na stronie prowadzą z powrotem do stron konta, logowania i rejestracji Craftum, a nie do niezależnej zawartości witryny.
Na podstawie struktury domeny i zrzutu ekranu, hw7393.craftum.io obecnie nie wydaje się działać jako samodzielna publiczna witryna z aktywną zawartością. Zamiast tego wydaje się być nieaktywną lub wyłączoną hostowaną stroną w środowisku platformy Craftum. Podstawowego celu tej subdomeny nie można w pełni zweryfikować wyłącznie na podstawie obecnej strony.
Ocena bezpieczeństwa hw7393.craftum.io
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub w inny sposób złośliwą. Ponadto obecny był jeden wpis w bazie zagrożeń, podczas gdy inne główne kontrole czarnych list pokazane w skanowaniu były czyste. Oddzielne skanowanie pod kątem malware również zgłosiło podejrzane ustalenia dotyczące strony i wskazanych zewnętrznych zasobów, chociaż te heurystyczne detekcje mają niższy poziom pewności niż szerszy konsensus phishingowy z wielu silników.
Obecny zrzut ekranu pokazuje komunikat o tymczasowej niedostępności, a nie aktywny formularz phishingowy, co może oznaczać, że hostowana zawartość została wyłączona lub zastąpiona od czasu zarejestrowania wcześniejszych detekcji. Mimo to liczba i spójność oznaczeń związanych z phishingiem w wielu silnikach bezpieczeństwa stanowi silny sygnał ostrzegawczy, zwłaszcza w przypadku subdomeny o niskiej widoczności, bez rankingu ruchu i bez wyraźnej tożsamości legalnej witryny.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia podaną jako 2026-12-19. Rozwiązuje się do adresu IP 92.255.111.71, wygląda na to, że jest obsługiwana przez nginx, i jest hostowana przez JSC "TIMEWEB" w St Petersburg, Russia. Domena jest subdomeną w ramach craftum.io i używa serwerów nazw Craftum. DNSSEC nie jest włączony dla domeny.
Z perspektywy poziomu bezpieczeństwa obecność HTTPS jest pozytywnym sygnałem bazowym, ale nie należy jej traktować jako dowodu legalności. Bardziej istotnymi obawami w tym skanowaniu są detekcje związane z phishingiem i podejrzane odwołania do zewnętrznych zasobów, a nie sama konfiguracja TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?