yg5755.craftum.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de yg5755.craftum.io
yg5755.craftum.io parece ser um subdomínio alojado na Craftum, uma plataforma de criação de websites, e não um domínio principal autónomo. O conteúdo visível da página mostra um fundo genérico ao estilo "Example Domain" com um formulário de início de sessão sobreposto a solicitar um endereço de email e uma palavra-passe, o que sugere que a página pode destinar-se a recolher credenciais de acesso em vez de apresentar um website empresarial ou informativo normal.
Com base na estrutura do domínio e na captura de ecrã, esta página não parece representar uma marca, editora ou organização estabelecida com detalhes claros de propriedade. O rótulo do subdomínio com aspeto aleatório, a ausência de título da página ou de metadados descritivos e o conteúdo mínimo dificultam a identificação de um operador ou finalidade legítimos a partir dos dados disponíveis.
A apresentação geral é mais consistente com uma página de destino temporária ou um pedido de credenciais do que com um website totalmente desenvolvido. Em termos práticos, parece funcionar como uma página temática de início de sessão alojada num ambiente de criação de sites de terceiros.
Avaliação de segurança de yg5755.craftum.io
Vários sinais da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 5 de 89 motores de segurança, incluindo classificações relacionadas com phishing por vários motores. Além disso, a captura de ecrã da página mostra um formulário genérico de início de sessão a pedir um endereço de email e uma palavra-passe, sem detalhes normais de identificação, como marca, navegação ou uma descrição clara do serviço. Essa combinação pode ser consistente com atividade de recolha de credenciais.
A análise de malware também reportou resultados suspeitos em 2 de 3 itens analisados e identificou recursos externos assinalados carregados a partir de dois domínios separados do tipo armazenamento ou CDN. Embora as deteções heurísticas, por si só, possam por vezes ter baixa confiança, estes resultados são aqui mais preocupantes porque surgem juntamente com deteções de phishing por vários motores e com um design de página centrado no início de sessão. As verificações de blacklist e de bases de dados de ameaças foram, de resto, limitadas, sem ameaças detetadas pelas bases de dados verificadas de conteúdo malicioso no momento desta análise.
O próprio domínio não foi registado recentemente, o que reduz ligeiramente a incerteza, mas a sua ausência de classificação de tráfego, os metadados escassos e o comportamento da página orientado para phishing continuam a ser preocupações dignas de nota. Com base nestes resultados, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela GlobalSign e servido através de um servidor web nginx. Resolve para o endereço IP 92.255.111.71 e parece estar alojado pela JSC "TIMEWEB" em St Petersburg, Russia. O domínio é um subdomínio de craftum.io, com nameservers ns1.craftum.io e ns2.craftum.io.
O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram reportadas ocorrências em blocklists baseadas em DNS nos dados fornecidos. As principais preocupações técnicas não estão relacionadas com o certificado, mas sim com o comportamento suspeito da página, a utilização de recursos externos carregados assinalados e a discrepância entre a apresentação genérica da página e o pedido de credenciais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?