logical-words-764346.framer.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de logical-words-764346.framer.app
Este dominio parece ser una página alojada en Framer, una plataforma de creación y alojamiento de sitios web, en lugar de un dominio corporativo independiente. El título de la página y el contenido visible están en francés y presentan lo que parece ser un formulario de inicio de sesión de "Espace Client" que solicita un identificador de cuenta de Orange y una contraseña. Según la captura de pantalla, la página está diseñada para parecerse a un portal de acceso de clientes de la marca de telecomunicaciones Orange.
El propio nombre de dominio, logical-words-764346.framer.app, no parece coincidir con la imagen de marca oficial de Orange y, en cambio, sigue un patrón de subdominio autogenerado comúnmente utilizado para páginas de destino alojadas. Los metadatos también indican que fue creado con Framer, lo que sugiere que la página puede ser un sitio alojado desplegado rápidamente en lugar de un portal oficial de clientes de telecomunicaciones.
Según las categorías disponibles y el contenido de la página, este sitio web parece estar asociado con actividad de recopilación de credenciales dirigida a usuarios de telecomunicaciones o, como mínimo, con una página que imita una experiencia de inicio de sesión de telecomunicaciones.
Evaluación de seguridad de logical-words-764346.framer.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 20 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una base de datos de amenazas incluyó la URL, y la captura de pantalla muestra una página de inicio de sesión que se presenta visualmente como un portal de cuenta de cliente de Orange mientras utiliza un subdominio de Framer no relacionado. Esa discrepancia puede indicar una suplantación de marca destinada a recopilar credenciales de cuenta.
El análisis de malware también marcó la página y varios recursos enlazados como sospechosos, aunque esos hallazgos heurísticos genéricos tienen por sí solos un nivel de confianza menor. Más importante aún, el patrón del contenido visible, la estructura del subdominio alojado, las clasificaciones orientadas a phishing y el consenso de múltiples motores en conjunto aportan indicios más sólidos de abuso. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero añade un pequeño grado de cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular si se les solicita introducir credenciales de inicio de sesión o información personal.
Descripción técnica
El sitio está alojado por Framer B.V en la dirección IP 31.43.161.6 en Amsterdam, Netherlands, y sirve contenido mediante un certificado SSL válido de Let's Encrypt que era válido en el momento del análisis. El servidor web se identificó como Framer/57d0062. DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad.
Desde una perspectiva técnica, la página parece ligera y compuesta en gran medida por recursos alojados por Framer desde framerusercontent.com. Aunque el certificado TLS es válido, HTTPS por sí solo no verifica la legitimidad del propósito de la página. La principal preocupación aquí no es la seguridad del transporte, sino el aparente uso de un subdominio alojado para imitar una página de inicio de sesión de telecomunicaciones.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?