trustworthy-shallot-648391.framer.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di trustworthy-shallot-648391.framer.app
Questo dominio sembra essere una pagina ospitata su Framer, una piattaforma per la creazione di siti web, piuttosto che un dominio autonomo con un proprio marchio. I metadati della pagina sono generici ("My Framer Site" / "Made with Framer"), il che suggerisce che possa trattarsi di una landing page o di un prototipo pubblicato rapidamente, piuttosto che del sito ufficiale consolidato di un servizio.
In base allo screenshot, la pagina si presenta come un portale di accesso Xfinity e include campi per email/cellulare/nome utente e password, insieme a contenuti promozionali con il marchio Xfinity. Sebbene il contenuto visibile imiti l'esperienza di accesso clienti di un operatore di telecomunicazioni, il sito opera da un sottodominio Framer invece che da un apparente dominio ufficiale di proprietà di Xfinity.
La combinazione di un sottodominio ospitato generico, branding a tema telecomunicazioni e un modulo di inserimento credenziali indica che la pagina potrebbe essere destinata a raccogliere i dati di accesso degli account mentre assomiglia a un portale legittimo del provider.
Valutazione sicurezza di trustworthy-shallot-648391.framer.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza e diversi provider di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, era presente una segnalazione in un database di minacce e lo screenshot mostra una pagina di accesso che sembra imitare Xfinity pur essendo ospitata su un sottodominio Framer anziché su un'apparente proprietà web ufficiale di Xfinity.
La pagina chiede ai visitatori di inserire le credenziali dell'account, un modello comune nelle campagne di phishing quando il dominio di hosting non corrisponde al marchio presentato. Una scansione malware ha inoltre prodotto rilevamenti euristici sospetti sulla pagina e sulle risorse ospitate correlate, sebbene tali rilevamenti euristici abbiano un livello di confidenza inferiore rispetto al più ampio consenso multi-engine sul phishing. Anche l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, un segnale di per sé più debole ma comunque degno di nota.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato Let's Encrypt valido al momento di questa scansione. È ospitato da Framer B.V sull'indirizzo IP 31.43.160.6, utilizza l'identificativo del server web "Framer/0ccde4a" e si affida a nameserver AWS. DNSSEC sembra non essere firmato.
Dal punto di vista dell'infrastruttura, l'uso di una piattaforma di hosting affidabile e di un TLS valido non stabilisce di per sé la legittimità, poiché anche le pagine di phishing ospitate possono utilizzare infrastruttura cloud standard e crittografia. La principale preoccupazione tecnica in questo caso non è il certificato o lo stack di hosting, ma la discrepanza tra il branding di accesso Xfinity presentato e il sottodominio Framer non correlato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?