zh1478.craftum.io
Kategoria: Information Technology
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis zh1478.craftum.io
zh1478.craftum.io wydaje się być subdomeną hostowaną na Craftum, platformie do tworzenia stron internetowych. Widoczna strona jest oznaczona marką Craftum i wyświetla komunikat w języku rosyjskim informujący, że witryna jest tymczasowo niedostępna, prawdopodobnie dlatego, że subskrypcja wygasła i wymaga odnowienia za pośrednictwem panelu sterowania Craftum.
Na podstawie struktury domeny i treści strony obecnie nie wygląda na to, aby działała ona jako w pełni samodzielna witryna internetowa. Zamiast tego sprawia wrażenie nieaktywnej lub wyłączonej instancji witryny w hostowanej usłudze kreatora stron. Dane kategoryzacyjne powiązane z domeną wskazują na tematykę technologiczną lub informatyczną, chociaż niektóre źródła klasyfikacyjne wiążą ją również z aktywnością związaną z phishingiem.
Wydaje się, że operatorem obecnie widocznej strony jest platforma Craftum, a nie aktywna witryna biznesowa użytkownika końcowego. Ponieważ jest to hostowana subdomena, sama subdomena mogła wcześniej być używana do innych treści, a obecna strona docelowa może nie odzwierciedlać jej wcześniejszego wykorzystania.
Ocena bezpieczeństwa zh1478.craftum.io
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało phishing lub złośliwe zachowanie. Ponadto skan pod kątem malware zgłosił 2 oznaczone elementy na stronie i zidentyfikował podejrzane zasoby zewnętrzne ładowane z domen pamięci masowej stron trzecich. Te łączne ustalenia sugerują, że subdomena mogła wcześniej hostować lub odwoływać się do szkodliwych treści.
Jednocześnie główne kontrole baz danych zagrożeń pokazane w skanie były czyste, a obecny zrzut ekranu przedstawia komunikat o tymczasowej niedostępności, a nie aktywny formularz logowania, witrynę sklepową ani stronę pobierania. Może to oznaczać, że szkodliwe treści nie są już aktywne, strona została wyłączona albo detekcje odnoszą się do wcześniejszych treści lub osadzonych zasobów, a nie do obecnie widocznego ekranu.
Mimo to zgodność wielu silników co do phishingu jest silnym sygnałem ostrzegawczym, zwłaszcza biorąc pod uwagę bardzo niski wynik zaufania oraz kategoryzację związaną z phishingiem pochodzącą z jednego źródła klasyfikacji stron internetowych. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Subdomena korzysta z ważnego certyfikatu SSL/TLS wydanego przez komercyjny urząd certyfikacji, z terminem wygaśnięcia wskazanym na grudzień 2026. Wskazuje na serwer WWW nginx hostowany przez JSC "TIMEWEB" w Sankt Petersburgu w Rosji. Domena jest zarejestrowana od kilku lat i ma wygasnąć w 2027, co sugeruje, że nie jest to nowo utworzona domena.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale zapewnia mniejszą ochronę integralności DNS niż konfiguracja podpisana. Najbardziej zauważalnym problemem technicznym w tym skanie nie jest certyfikat ani konfiguracja hostingu, lecz zgłoszone ładowanie oznaczonych zewnętrznych zasobów z oddzielnych domen pamięci masowej oraz obecność elementów strony zidentyfikowanych jako złośliwe przez skan malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?