chilly-office-616371.framer.app
Categoría: Phishing
- No inicies sesión ni pagues aquí. Ciérralo. Si escribiste una contraseña, cámbiala donde la uses normalmente.
- ¿Ya la visitaste? Revisa tu dispositivo. Un análisis gratis muestra si se instaló algo.
- Detén el siguiente. La protección web de Combo Cleaner bloquea sitios de phishing y estafas antes de que carguen.
Combo Cleaner es la herramienta antimalware de PCrisk, propiedad de RCS LT. El análisis es gratis; para eliminar lo detectado se necesita una licencia (prueba gratis de 7 días).
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de chilly-office-616371.framer.app
Este dominio parece ser una página alojada en Framer, una plataforma de creación y alojamiento de sitios web, en lugar de un dominio principal de negocio independiente. Los metadatos de la página son genéricos ("My Framer Site" / "Made with Framer"), lo que sugiere que puede tratarse de una landing page o un prototipo publicado rápidamente, más que de un sitio web oficial consolidado con su propio dominio de marca.
Según la captura de pantalla, la página presenta un formulario de inicio de sesión con la marca "Uniwersytet Opolski" y "Microsoft 365", en el que se solicita a los visitantes una dirección de correo electrónico y una contraseña. Esa combinación sugiere que la página podría estar intentando imitar una experiencia de inicio de sesión institucional o laboral. Sin embargo, el dominio subyacente es un subdominio de Framer de aspecto aleatorio y no parece coincidir con la marca de la universidad ni con la de Microsoft que se muestran en la página.
Evaluación de seguridad de chilly-office-616371.framer.app
Los resultados del análisis muestran señales mixtas en el momento de este escaneo. Dos de 91 motores de seguridad marcaron la URL, incluida una clasificación de phishing, mientras que comprobaciones más amplias en listas negras y bases de datos de amenazas no informaron inclusiones. El análisis de malware también marcó la página y varios recursos alojados como sospechosos, aunque esas detecciones parecen ser hallazgos heurísticos genéricos sobre activos alojados en Framer, más que malware identificado por nombre.
La preocupación más importante proviene del propio contenido de la página. La captura de pantalla muestra un formulario de introducción de credenciales que utiliza la marca de Uniwersytet Opolski y Microsoft 365, pero está alojado en un subdominio de Framer no relacionado y con metadatos genéricos del sitio. Esa discrepancia puede indicar una página de inicio de sesión de imitación destinada a recopilar credenciales, aunque las principales bases de datos de listas negras estaban limpias en el momento de este escaneo.
Debido a que el dominio tiene varios años de antigüedad y está alojado en una plataforma legítima de creación de sitios, la infraestructura por sí sola no demuestra abuso. Sin embargo, la combinación de detecciones de motores relacionadas con phishing, heurísticas sospechosas y una marca que no coincide con el dominio de alojamiento plantea una preocupación significativa. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt con vencimiento indicado como 2026-12-31 y es servido por un servidor web de Framer alojado por Framer B.V en la dirección IP 31.43.161.6 en Amsterdam, Netherlands. El dominio utiliza nameservers de AWS y el estado de DNSSEC es unsigned.
Desde una perspectiva técnica, esto parece ser un subsitio alojado en framer.app en lugar de un dominio institucional dedicado. Esa configuración es habitual para páginas temporales y prototipos, pero en este caso también hace que la discrepancia de marca sea más notable porque la página de inicio de sesión visible hace referencia a una universidad y a Microsoft 365, mientras que el host real sigue siendo un subdominio de Framer no relacionado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?