frequent-industry-913696.framer.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di frequent-industry-913696.framer.app
Questo dominio sembra essere una pagina ospitata su Framer, una piattaforma di creazione e hosting di siti web, piuttosto che un dominio aziendale autonomo. Il titolo della pagina e il contenuto visibile sono in francese e presentano un modulo di accesso che richiede l'email/numero di cellulare di un account Orange e la password, con un branding che ricorda quello della società di telecomunicazioni Orange.
In base allo screenshot e ai metadati, la pagina non sembra funzionare come un normale sito portfolio o aziendale su Framer. Al contrario, sembra imitare una pagina di accesso all'account di Orange pur essendo servita da un sottodominio generico su framer.app. Questa combinazione può indicare una pagina finalizzata alla raccolta di credenziali piuttosto che un portale clienti ufficiale.
Valutazione sicurezza di frequent-industry-913696.framer.app
Molteplici segnali di sicurezza indipendenti destano preoccupazione riguardo a questa pagina al momento della scansione. È stata segnalata da 19 su 91 motori di sicurezza, in gran parte con verdetti relativi al phishing, ed è stata inoltre elencata da un database di minacce incentrato sul phishing. Inoltre, lo screenshot mostra un modulo di accesso con il marchio Orange anche se il dominio è un sottodominio di Framer anziché una proprietà web ufficiale di Orange, il che può indicare un'impersonificazione del marchio finalizzata alla raccolta di credenziali dell'account.
La scansione malware ha inoltre riportato rilevamenti sospetti sulla pagina e su diverse risorse collegate, sebbene tali rilevamenti euristici generici siano di per sé segnali a minore affidabilità. Separatamente, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un indicatore più debole rispetto ai rilevamenti di phishing ma comunque degno di nota. Considerati nel loro insieme, insieme al contenuto della pagina e al consenso multi-engine sul phishing, questi risultati suggeriscono un profilo di rischio sensibilmente elevato.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare per chiunque sia invitato a inserire credenziali di account.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido che era in corso di validità al momento della scansione, il che significa che la connessione sembra essere crittografata durante il transito. Tuttavia, il solo HTTPS non verifica che la pagina sia legittima. Il sito è ospitato da Framer B.V sull'indirizzo IP 31.43.161.6, utilizza l'infrastruttura di web server di Framer e viene risolto tramite nameserver AWS.
Il record del dominio indica una data di creazione meno recente per questo sottodominio Framer, con DNSSEC non firmato. Dai dati forniti non emerge alcuna grave configurazione errata di TLS, ma la principale preoccupazione tecnica non è la sicurezza del trasporto; è l'apparente discrepanza tra il dominio ospitato e l'esperienza di accesso con marchio mostrata sulla pagina.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?