exact-hiring-783230.framer.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di exact-hiring-783230.framer.app
Questo URL sembra essere una pagina ospitata su Framer, una piattaforma per la creazione di siti web, sotto il sottodominio exact-hiring-783230.framer.app. In base al titolo della pagina e allo screenshot, la pagina presenta un modulo di accesso in lingua francese etichettato "Identifiez-vous" e richiede un identificativo email/mobile Orange e una password. Il branding e il layout visibili sembrano imitare la società francese di telecomunicazioni Orange, piuttosto che rappresentare un progetto Framer generico o un sito web aziendale autonomo.
Il dominio stesso non sembra corrispondere alla presenza web ufficiale di Orange, e il modello di denominazione "exact-hiring-783230" non fa pensare a un portale legittimo di accesso clienti. Al contrario, sembra essere una pagina personalizzata pubblicata tramite una piattaforma di hosting di terze parti. In base al contenuto disponibile, lo scopo apparente della pagina potrebbe essere quello di raccogliere credenziali di account da visitatori che credono di accedere a Orange.
Valutazione sicurezza di exact-hiring-783230.framer.app
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 23 su 91 motori di sicurezza, con molti che lo classificano come phishing o dannoso. Inoltre, un database di minacce incentrato sul phishing ha elencato il dominio, e lo screenshot mostra una pagina di accesso che sembra imitare il branding di Orange pur essendo ospitata su un sottodominio framer.app non correlato. Questa combinazione è comunemente associata a pagine di raccolta di credenziali.
È presente un segnale secondario più debole che mostra l'indirizzo IP del dominio elencato in una blocklist di reputazione della posta, ma gli indicatori più importanti qui sono le ampie rilevazioni di phishing da parte di più motori e l'apparente imitazione del marchio visibile sulla pagina stessa. Sebbene il dominio base framer.app abbia diversi anni, questo non riduce in modo significativo la preoccupazione perché sottopagine ospitate su piattaforme di creazione di siti possono essere create per campagne abusive. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato Let's Encrypt valido che era valido al momento della scansione. Sembra essere ospitato da Framer B.V sull'indirizzo IP 31.43.161.6, utilizzando un server web Framer e caricando risorse di supporto da framerusercontent.com. DNSSEC non è abilitato per il dominio, e i nameserver sono forniti tramite infrastruttura AWS.
Da una prospettiva tecnica, l'uso di una piattaforma di hosting legittima e di un TLS valido non indica di per sé affidabilità. La preoccupazione principale è la discrepanza tra il sottodominio ospitato e l'esperienza di accesso con marchio mostrata nello screenshot, insieme alla concentrazione di rilevazioni di phishing da parte dei motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?