frequent-industry-913696.framer.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de frequent-industry-913696.framer.app
Este dominio parece ser una página alojada en Framer, una plataforma de creación y alojamiento de sitios web, en lugar de un dominio corporativo independiente. El título de la página y el contenido visible están en francés y presentan un formulario de inicio de sesión que solicita un correo electrónico/número de móvil y contraseña de una cuenta Orange, con una imagen de marca que se asemeja a la de la empresa de telecomunicaciones Orange.
Según la captura de pantalla y los metadatos, la página no parece funcionar como un sitio normal de portafolio o empresarial de Framer. En cambio, parece imitar una página de inicio de sesión de cuenta de Orange mientras se sirve desde un subdominio genérico en framer.app. Esa combinación puede indicar una página de captación de credenciales en lugar de un portal oficial para clientes.
Evaluación de seguridad de frequent-industry-913696.framer.app
Múltiples señales de seguridad independientes generan preocupación sobre esta página en el momento del análisis. Fue marcada por 19 de 91 motores de seguridad, en gran medida con veredictos relacionados con phishing, y también figuraba en una base de datos de amenazas centrada en phishing. Además, la captura de pantalla muestra un formulario de inicio de sesión con la marca Orange aunque el dominio es un subdominio de Framer en lugar de una propiedad web oficial de Orange, lo que puede indicar una suplantación de marca destinada a recopilar credenciales de cuenta.
El análisis de malware también informó hallazgos sospechosos en la página y en varios recursos enlazados, aunque esas detecciones heurísticas genéricas son señales de menor confianza por sí solas. Por separado, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que es un indicador más débil que las detecciones de phishing, pero aun así merece mención. En conjunto con el contenido de la página y el consenso de phishing entre múltiples motores, estos hallazgos sugieren un perfil de riesgo materialmente elevado.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera a quien se le pida introducir credenciales de cuenta.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba vigente en el momento del análisis, lo que significa que la conexión parece estar cifrada en tránsito. Sin embargo, HTTPS por sí solo no verifica que la página sea legítima. El sitio está alojado por Framer B.V en la dirección IP 31.43.161.6, utiliza la infraestructura de servidor web de Framer y se resuelve a través de nameservers de AWS.
El registro del dominio indica una fecha de creación más antigua para este subdominio de Framer, con DNSSEC sin firmar. No se aprecia ninguna mala configuración importante de TLS a partir de los datos proporcionados, pero la principal preocupación técnica no es la seguridad del transporte; es la aparente discrepancia entre el dominio alojado y la experiencia de inicio de sesión con marca mostrada en la página.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?