encouraging-selfie-733175.framer.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de encouraging-selfie-733175.framer.app
Este dominio parece ser una página alojada en Framer, una plataforma de creación y alojamiento de sitios web, en lugar de un dominio corporativo independiente. Los metadatos de la página son genéricos ("My Framer Site" / "Made with Framer"), mientras que el contenido visible en la captura de pantalla presenta una página de inicio de sesión con la marca Xfinity, incluidos campos para correo electrónico/nombre de usuario y contraseña, y texto promocional sobre facturación móvil.
Según la captura de pantalla y el contexto del análisis, la página parece imitar una experiencia de inicio de sesión de cliente de telecomunicaciones en lugar de servir como una página de destino oficial de Framer. El alojamiento subyacente parece estar operado por Framer B.V., pero el contenido en sí no parece pertenecer a Framer; en cambio, parece ser contenido publicado por usuarios en esa plataforma. La discrepancia entre el nombre del subdominio alojado y la marca Xfinity es una señal contextual destacable.
Evaluación de seguridad de encouraging-selfie-733175.framer.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 11 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la página por actividad de ingeniería social. La captura de pantalla también muestra un formulario de introducción de credenciales con la marca Xfinity en un subdominio framer.app no relacionado, lo que puede indicar un intento de recopilar datos de inicio de sesión imitando a un proveedor de telecomunicaciones conocido.
También hay una señal secundaria más débil: la dirección IP del dominio figura en una blocklist de reputación de correo. Por sí solo, ese tipo de inclusión no sería una prueba sólida sobre el contenido del sitio web, pero en este caso aparece junto con detecciones más amplias relacionadas con phishing. Aunque el análisis de archivos de malware no informó archivos marcados, eso no compensa los indicadores de phishing más sólidos ni el patrón visible de suplantación de página de inicio de sesión.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, especialmente para cualquiera a quien se le pida introducir credenciales de cuenta.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba vigente en el momento del análisis, y es servido por un servidor web de Framer alojado por Framer B.V. desde una IP ubicada en Amsterdam, Netherlands. El dominio forma parte del ecosistema de alojamiento framer.app y se resuelve a través de nameservers de AWS. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la presencia de HTTPS solo indica transporte cifrado y no debe tomarse como prueba de legitimidad. La principal preocupación aquí no es la configuración de TLS, sino el aparente uso de un subdominio de un creador de páginas alojado para presentar un formulario de inicio de sesión con marca que no coincide con el dominio de alojamiento.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?