hw7393.craftum.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de hw7393.craftum.io
Este domínio parece ser um subdomínio alojado no Craftum, uma plataforma de criação de websites. A página visível está em russo e apresenta atualmente um aviso gerado pelo serviço a indicar que o site está temporariamente indisponível, provavelmente porque a subscrição associada ao site terminou ou necessita de renovação. As ligações na página remetem para as páginas de conta, início de sessão e registo do Craftum, em vez de apontarem para conteúdo independente do site.
Com base na estrutura do domínio e na captura de ecrã, hw7393.craftum.io não parece atualmente funcionar como um website público autónomo com conteúdo ativo. Em vez disso, parece ser uma página alojada inativa ou desativada no ambiente da plataforma Craftum. A finalidade subjacente do subdomínio não pode ser totalmente verificada apenas a partir da página atual.
Avaliação de segurança de hw7393.craftum.io
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, com várias deteções a descreverem a página como phishing ou de outra forma maliciosa. Além disso, estava presente uma listagem numa base de dados de ameaças, enquanto outras verificações importantes de blacklist mostradas na análise estavam limpas. Uma análise separada de malware também reportou conclusões suspeitas na página e em recursos externos referenciados, embora essas deteções heurísticas tenham menor grau de confiança do que o consenso mais amplo de phishing entre vários motores.
A captura de ecrã atual mostra um aviso de indisponibilidade temporária em vez de um formulário de phishing ativo, o que pode significar que o conteúdo alojado foi desativado ou substituído desde que as deteções anteriores foram registadas. Ainda assim, o volume e a consistência dos alertas relacionados com phishing em vários motores de segurança constituem um forte sinal de cautela, especialmente para um subdomínio com baixa visibilidade, sem classificação de tráfego e sem uma identidade legítima do site claramente definida.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação reconhecida, com expiração indicada como 2026-12-19. Resolve para o endereço IP 92.255.111.71, parece ser servido por nginx e está alojado pela JSC "TIMEWEB" em São Petersburgo, Rússia. O domínio é um subdomínio sob craftum.io e utiliza nameservers do Craftum. O DNSSEC não está ativado para o domínio.
Do ponto de vista da postura de segurança, a presença de HTTPS é um sinal de base positivo, mas não deve ser tratada como prova de legitimidade. As preocupações mais relevantes nesta análise são as deteções relacionadas com phishing e as referências suspeitas a recursos externos, e não a própria configuração de TLS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?