exact-hiring-783230.framer.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van exact-hiring-783230.framer.app
Deze URL lijkt een pagina te zijn die wordt gehost op Framer, een platform voor het bouwen van websites, onder het subdomein exact-hiring-783230.framer.app. Op basis van de paginatitel en de screenshot toont de pagina een Franstalig inlogformulier met het label "Identifiez-vous" en wordt gevraagd om een Orange e-mail-/mobiele identificatie en wachtwoord. De zichtbare branding en lay-out lijken de Franse telecommunicatieonderneming Orange na te bootsen in plaats van een generiek Framer-project of een zelfstandige bedrijfswebsite te vertegenwoordigen.
Het domein zelf lijkt niet overeen te komen met de officiële webaanwezigheid van Orange, en het naamgevingspatroon "exact-hiring-783230" wijst niet op een legitiem klantinlogportaal. In plaats daarvan lijkt het een aangepaste pagina te zijn die via een hostingplatform van een derde partij is gepubliceerd. Op basis van de beschikbare inhoud kan het ogenschijnlijke doel van de pagina zijn om accountgegevens te verzamelen van bezoekers die denken dat zij zich aanmelden bij Orange.
Veiligheidsbeoordeling voor exact-hiring-783230.framer.app
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 23 van de 91 beveiligingsengines, waarbij veel ervan deze classificeerden als phishing of kwaadaardig. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, en de screenshot toont een inlogpagina die de branding van Orange lijkt na te bootsen terwijl deze wordt gehost op een niet-gerelateerd framer.app-subdomein. Die combinatie wordt vaak geassocieerd met pagina's voor het verzamelen van inloggegevens.
Er is één zwakker secundair signaal dat laat zien dat het IP-adres van het domein op een blocklist voor mailreputatie staat, maar de belangrijkere indicatoren hier zijn de brede phishingdetecties door meerdere engines en de ogenschijnlijke merkimitatie die op de pagina zelf zichtbaar is. Hoewel het basisdomein framer.app al meerdere jaren oud is, vermindert dit de bezorgdheid niet wezenlijk omdat gehoste subpagina's op platforms voor het bouwen van websites kunnen worden aangemaakt voor misbruikcampagnes. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat geldig was op het moment van de scan. De site lijkt te worden gehost door Framer B.V op IP-adres 31.43.161.6, met gebruik van een Framer-webserver en met het laden van ondersteunende assets vanaf framerusercontent.com. DNSSEC is niet ingeschakeld voor het domein, en de nameservers worden geleverd via AWS-infrastructuur.
Vanuit technisch perspectief duidt het gebruik van een legitiem hostingplatform en geldige TLS op zichzelf niet op betrouwbaarheid. De voornaamste zorg is de mismatch tussen het gehoste subdomein en de loginervaring met branding die in de screenshot wordt getoond, naast de concentratie van phishingdetecties door beveiligingsengines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?