zh1478.craftum.io
Categoria: Information Technology
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de zh1478.craftum.io
zh1478.craftum.io parece ser um subdomínio alojado na Craftum, uma plataforma de criação de websites. A página visível apresenta a marca Craftum e mostra um aviso em língua russa a indicar que o site está temporariamente indisponível, provavelmente porque a subscrição terminou e precisa de ser renovada através do painel de controlo da Craftum.
Com base na estrutura do domínio e no conteúdo da página, isto não parece atualmente funcionar como um website autónomo completo. Em vez disso, parece ser uma instância de site inativa ou desativada num serviço alojado de criação de sites. Os dados de categoria associados ao domínio apontam para temas de tecnologia ou tecnologias da informação, embora algumas fontes de classificação também o associem a atividade relacionada com phishing.
O operador subjacente da página atualmente visível parece ser a plataforma Craftum, e não um site empresarial ativo de utilizador final. Como se trata de um subdomínio alojado, o próprio subdomínio pode ter sido anteriormente utilizado para outro conteúdo, e a página de destino atual pode não refletir a sua utilização anterior.
Avaliação de segurança de zh1478.craftum.io
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 10 de 91 motores de segurança, com várias deteções a descrever phishing ou comportamento malicioso. Além disso, uma análise de malware reportou 2 itens assinalados na página e identificou recursos externos suspeitos carregados a partir de domínios de armazenamento de terceiros. Essas conclusões combinadas sugerem que o subdomínio pode ter anteriormente alojado ou referenciado conteúdo nocivo.
Ao mesmo tempo, as principais verificações de bases de dados de ameaças apresentadas na análise estavam limpas, e a captura de ecrã atual mostra um aviso de indisponibilidade temporária em vez de um formulário de início de sessão, loja online ou página de download ativos. Isto pode significar que o conteúdo nocivo já não está ativo, que a página foi desativada, ou que as deteções dizem respeito a conteúdo anterior ou a recursos incorporados, e não ao ecrã atualmente visível.
Ainda assim, o consenso de phishing entre vários motores é um forte sinal de cautela, especialmente tendo em conta a pontuação de confiança muito baixa e a categorização relacionada com phishing por uma fonte de classificação web. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O subdomínio utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação comercial, com expiração indicada em dezembro de 2026. Resolve para um servidor web nginx alojado pela JSC "TIMEWEB" em São Petersburgo, Rússia. O domínio está registado há vários anos e está definido para expirar em 2027, o que sugere que não é um domínio criado recentemente.
O DNSSEC parece não estar assinado, o que é comum, mas oferece menos proteção de integridade DNS do que uma configuração assinada. A preocupação técnica mais notável nesta análise não é o certificado nem a configuração de alojamento, mas sim o carregamento reportado de recursos externos assinalados a partir de domínios de armazenamento separados e a presença de elementos da página identificados como maliciosos pela análise de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?