misty-ice-145636.framer.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de misty-ice-145636.framer.app
Este dominio parece ser una página alojada en la infraestructura de subdominios de la app de Framer, en lugar de un sitio web corporativo independiente oficial. El título de la página y la captura de pantalla indican que presenta una experiencia de inicio de sesión "Sign in - Rogers together with shaw*", aparentemente imitando un portal de inicio de sesión de clientes de telecomunicaciones para acceder al correo electrónico.
Según el contenido visible, el sitio parece estar diseñado para recopilar credenciales de usuario mediante la presentación de un formulario de inicio de sesión con marca, estilo Rogers/Shaw, etiquetas de navegación y referencias al restablecimiento de contraseña. Aunque la propia plataforma de alojamiento es un servicio legítimo de creación de sitios web, este subdominio específico parece ser una página personalizada creada dentro de esa plataforma y no un dominio oficial propiedad de Rogers.
Evaluación de seguridad de misty-ice-145636.framer.app
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una base de datos de amenazas incluyó la URL, mientras que la captura de pantalla muestra una página de inicio de sesión que utiliza la marca Rogers/Shaw en un subdominio de Framer en lugar de en un aparente dominio oficial de telecomunicaciones. Esa discrepancia puede ser coherente con un comportamiento de recolección de credenciales.
El análisis de malware no informó archivos infectados, pero eso no reduce materialmente la preocupación aquí porque las páginas de phishing suelen basarse en formularios engañosos en lugar de malware descargable. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así añade una cautela menor. En conjunto con la página de inicio de sesión con marca, el contexto de alojamiento y las detecciones de phishing por múltiples motores, el riesgo general parece significativo.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt que era válido en el momento de este análisis. Parece estar alojado por Framer B.V en la dirección IP 31.43.161.6, utilizando un servidor web de Framer, con infraestructura ubicada en Amsterdam, Netherlands. El dominio utiliza el espacio de nombres de la plataforma framer.app y se resuelve a través de nameservers de AWS.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero proporciona menos garantías de integridad en la capa DNS que una configuración firmada. No se detectaron archivos maliciosos en el análisis limitado de archivos, pero la principal preocupación aquí parece ser la suplantación a nivel de página más que el malware del lado del servidor. El uso de un subdominio de un creador de sitios alojado para una página de inicio de sesión de telecomunicaciones con marca puede ser una señal de alerta técnica notable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?