heavenly-friday-987120.framer.app
Categoría: Information Technology
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de heavenly-friday-987120.framer.app
Este dominio parece ser una página alojada en Framer, una plataforma de creación y alojamiento de sitios web utilizada habitualmente para landing pages, prototipos y proyectos web ligeros. El formato del subdominio y los metadatos sugieren que no es un sitio web de marca independiente, sino más bien una página alojada dentro de la infraestructura de Framer. Las fuentes de clasificación web lo asocian de forma general con tecnología o alojamiento web, más que con una empresa o editor consolidado.
En el momento de este análisis, el contenido visible de la página parece presentar un formulario de inicio de sesión con la marca Adobe que solicita una dirección de correo electrónico y una contraseña para ver documentos. Esa presentación no coincide con el título y la descripción genéricos de la página ("My Framer Site" / "Made with Framer"), lo que puede indicar que la página fue creada como una landing page personalizada en lugar de ser una propiedad oficial de Adobe. Según la captura de pantalla y la estructura del dominio, la página parece estar operada a través del alojamiento de Framer y no por Adobe directamente.
Evaluación de seguridad de heavenly-friday-987120.framer.app
Varias señales de seguridad generan preocupación sobre esta página en el momento del análisis. El dominio fue marcado por 5 de 91 motores de seguridad, y esas detecciones lo clasificaron como phishing. Además, la captura de pantalla muestra un aviso de inicio de sesión con la marca Adobe en un subdominio de Framer, lo que puede indicar un intento de recopilar credenciales mientras se presenta como un servicio de terceros de confianza. La discrepancia entre el dominio de alojamiento, los metadatos genéricos de Framer y la página de inicio de sesión con temática de Adobe es una señal de advertencia notable.
El análisis de malware también informó hallazgos sospechosos en la página y en múltiples recursos enlazados alojados en Framer, aunque esos resultados heurísticos genéricos tienen menor nivel de confianza que las detecciones de phishing de múltiples motores. Por lo demás, las comprobaciones de listas negras y bases de datos de amenazas estaban limpias en el momento de este análisis, y no se informaron inclusiones en listas de reputación de correo basadas en DNS. Aun así, un estado limpio en listas negras no compensa la combinación de detecciones de phishing y la aparente suplantación de marca visible en el contenido de la página.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt que era válido en el momento del análisis. Parece estar alojado por Framer B.V en la dirección IP 31.43.161.6, utilizando un servidor web de Framer en Amsterdam, Netherlands. El título de la página y la meta description siguen siendo los valores predeterminados genéricos de Framer, lo que puede ser coherente con landing pages desplegadas rápidamente.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se aprecia ningún problema importante de seguridad del transporte solo a partir de los datos del certificado, pero la preocupación más significativa aquí es el comportamiento a nivel de aplicación: una página alojada por un tercero que presenta un formulario de inicio de sesión de marca que puede no pertenecer a la marca a la que hace referencia.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?