trustworthy-shallot-648391.framer.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de trustworthy-shallot-648391.framer.app
Este dominio parece ser una página alojada en Framer, una plataforma de creación de sitios web, en lugar de un dominio de marca independiente. Los metadatos de la página son genéricos ("My Framer Site" / "Made with Framer"), lo que sugiere que puede tratarse de una landing page o un prototipo publicado rápidamente, más que de un sitio oficial de un servicio establecido.
Según la captura de pantalla, la página se presenta como un portal de inicio de sesión de Xfinity e incluye campos para correo electrónico/móvil/nombre de usuario y contraseña, junto con contenido promocional con la marca Xfinity. Aunque el contenido visible imita la experiencia de inicio de sesión de un cliente de telecomunicaciones, el sitio opera desde un subdominio de Framer en lugar de un dominio aparentemente oficial propiedad de Xfinity.
La combinación de un subdominio alojado genérico, una imagen de marca temática de telecomunicaciones y un formulario de introducción de credenciales indica que la página puede estar destinada a recopilar datos de inicio de sesión de cuentas mientras se asemeja a un portal legítimo del proveedor.
Evaluación de seguridad de trustworthy-shallot-648391.framer.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 17 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, había una entrada en una base de datos de amenazas, y la captura de pantalla muestra una página de inicio de sesión que parece imitar a Xfinity mientras está alojada en un subdominio de Framer en lugar de una propiedad web aparentemente oficial de Xfinity.
La página solicita a los visitantes que introduzcan credenciales de cuenta, lo cual es un patrón común en campañas de phishing cuando el dominio de alojamiento no coincide con la marca que se presenta. Un análisis de malware también produjo hallazgos heurísticos sospechosos en la página y en recursos alojados relacionados, aunque esas detecciones heurísticas tienen menor nivel de confianza que el consenso más amplio de phishing entre múltiples motores. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt que era válido en el momento de este análisis. Está alojado por Framer B.V en la dirección IP 31.43.160.6, utiliza el identificador de servidor web "Framer/0ccde4a" y depende de nameservers de AWS. DNSSEC parece no estar firmado.
Desde una perspectiva de infraestructura, el uso de una plataforma de alojamiento reputada y de TLS válido no establece por sí solo legitimidad, ya que las páginas de phishing alojadas también pueden usar infraestructura en la nube estándar y cifrado. La principal preocupación técnica aquí no es el certificado ni la pila de alojamiento, sino la discrepancia entre la imagen de marca de inicio de sesión de Xfinity que se presenta y el subdominio de Framer no relacionado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?