bewildered-fruit-952216.framer.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van bewildered-fruit-952216.framer.app
Dit domein lijkt een webpagina te hosten die is gebouwd op Framer, een gehost platform voor het publiceren van websites. De paginatitel en zichtbare inhoud tonen een inlogscherm met "Sign In to Get Started", vormgegeven om op Spectrum te lijken, met links die verwijzen naar het aanmaken van een Spectrum-account, wachtwoordherstel en beleidspagina's. Op basis van de screenshot en metadata is de pagina ontworpen om gebruikersgegevens te verzamelen in plaats van onafhankelijke redactionele of zakelijke inhoud te bieden.
Het domein zelf is een Framer-subdomein en geen officieel domein dat eigendom is van Spectrum. Hoewel Framer een legitiem hostingplatform is, kunnen pagina's die op gedeelde sitebuilders worden gepubliceerd door derden zijn gemaakt. In dit geval suggereren de branding en lay-out dat de pagina mogelijk probeert de klantloginervaring van Spectrum na te bootsen in plaats van te functioneren als een officieel eigendom van Charter Communications.
Veiligheidsbeoordeling voor bewildered-fruit-952216.framer.app
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij meerdere detecties het classificeerden als phishing of kwaadaardig. De screenshot toont ook een inlogpagina met Spectrum-branding op een Framer-subdomein, wat niet lijkt overeen te komen met de officiële webdomeinstructuur van Spectrum en mogelijk een look-alike is die bedoeld is om accountgegevens te onderscheppen.
Blacklist- en reputatiegegevens waren gemengd maar nog steeds zorgwekkend. Grote databases voor schadelijke inhoud die hier worden getoond, detecteerden op het moment van deze scan geen bedreigingen, maar het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie, en één aanvullende blacklistbron gaf ook een generieke vermelding in kwaadaardige stijl terug. Hoewel de scan van malwarebestanden geen geïnfecteerde bestanden identificeerde, vertrouwen phishingpagina's vaak op misleidend paginaontwerp in plaats van op downloadbare malware.
Alles bij elkaar genomen suggereert de combinatie van phishingdetecties door meerdere engines, imitatie van een login in merkstijl en de mismatch tussen het getoonde merk en het gehoste domein dat deze website mogelijke risico's voor bezoekers kan opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat actueel was op het moment van scannen. De site lijkt te worden gehost door Framer B.V op IP-adres 31.43.160.6, met gebruik van een Framer-webserver en AWS-nameservers. Het domein is ongeveer vijf jaar oud, wat de leeftijd van de registratie van het Framer-subdomein weerspiegelt en niet noodzakelijkerwijs de leeftijd of legitimiteit van de specifieke pagina-inhoud.
DNSSEC is niet ondertekend, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Er werden geen kwaadaardige bestanden gemarkeerd in de beperkte bestandsscan, maar dat vermindert de phishingzorgen hier niet wezenlijk omdat pagina's voor het verzamelen van inloggegevens technisch eenvoudig kunnen zijn en toch schadelijk. De belangrijkste technische zorg is het kennelijke gebruik van door derden gehoste infrastructuur om branding te tonen die met een andere organisatie wordt geassocieerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?