exact-hiring-783230.framer.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de exact-hiring-783230.framer.app
Esta URL parece ser una página alojada en Framer, una plataforma de creación de sitios web, bajo el subdominio exact-hiring-783230.framer.app. Según el título de la página y la captura de pantalla, la página presenta un formulario de inicio de sesión en francés con la etiqueta "Identifiez-vous" y solicita un identificador de correo electrónico/móvil de Orange y una contraseña. La marca visible y el diseño parecen imitar a la empresa francesa de telecomunicaciones Orange en lugar de representar un proyecto genérico de Framer o un sitio web empresarial independiente.
El dominio en sí no parece coincidir con la presencia web oficial de Orange, y el patrón de nombre "exact-hiring-783230" no sugiere un portal legítimo de inicio de sesión de clientes. En cambio, parece ser una página personalizada publicada a través de una plataforma de alojamiento de terceros. Según el contenido disponible, el propósito aparente de la página puede ser recopilar credenciales de cuentas de visitantes que creen que están iniciando sesión en Orange.
Evaluación de seguridad de exact-hiring-783230.framer.app
Múltiples señales de análisis indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 23 de 91 motores de seguridad, y muchos la clasificaron como phishing o maliciosa. Además, una base de datos de amenazas centrada en phishing incluyó el dominio, y la captura de pantalla muestra una página de inicio de sesión que parece imitar la marca Orange mientras está alojada en un subdominio framer.app no relacionado. Esa combinación se asocia comúnmente con páginas de robo de credenciales.
Hay una señal secundaria más débil que muestra la dirección IP del dominio incluida en una lista de bloqueo de reputación de correo, pero los indicadores más importantes aquí son las amplias detecciones de phishing por múltiples motores y la aparente imitación de marca visible en la propia página. Aunque el dominio base framer.app tiene varios años de antigüedad, esto no reduce de forma significativa la preocupación porque las subpáginas alojadas en plataformas de creación de sitios pueden crearse para campañas abusivas. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt que era válido en el momento del análisis. Parece estar alojado por Framer B.V en la dirección IP 31.43.161.6, utilizando un servidor web de Framer y cargando recursos de apoyo desde framerusercontent.com. DNSSEC no está habilitado para el dominio, y los servidores de nombres se proporcionan a través de infraestructura de AWS.
Desde una perspectiva técnica, el uso de una plataforma de alojamiento legítima y de TLS válido no indica por sí solo que sea confiable. La principal preocupación es la discrepancia entre el subdominio alojado y la experiencia de inicio de sesión con marca mostrada en la captura de pantalla, junto con la concentración de detecciones de phishing por parte de los motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?