frequent-industry-913696.framer.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van frequent-industry-913696.framer.app
Dit domein lijkt een pagina te zijn die wordt gehost op Framer, een platform voor het bouwen en hosten van websites, en niet een op zichzelf staand bedrijfsdomein. De paginatitel en zichtbare inhoud zijn in het Frans en tonen een inlogformulier waarin wordt gevraagd om een e-mailadres/mobiel nummer en wachtwoord van een Orange-account, met branding die lijkt op die van het telecommunicatiebedrijf Orange.
Op basis van de screenshot en metadata lijkt de pagina niet te functioneren als een normale Framer-portfolio- of bedrijfssite. In plaats daarvan lijkt zij een account-inlogpagina voor Orange na te bootsen terwijl zij wordt aangeboden vanaf een generiek subdomein op framer.app. Die combinatie kan wijzen op een pagina voor het verzamelen van inloggegevens in plaats van op een officieel klantenportaal.
Veiligheidsbeoordeling voor frequent-industry-913696.framer.app
Meerdere onafhankelijke beveiligingssignalen geven op het moment van de scan aanleiding tot zorg over deze pagina. Zij werd gemarkeerd door 19 van de 91 beveiligingsengines, grotendeels met phishinggerelateerde beoordelingen, en stond ook vermeld in een op phishing gerichte dreigingsdatabase. Daarnaast toont de screenshot een als Orange gebrand inlogformulier, hoewel het domein een Framer-subdomein is in plaats van een officiële Orange-webproperty, wat kan wijzen op merkimitatie met als doel accountgegevens te verzamelen.
De malwarescan meldde ook verdachte bevindingen op de pagina en verschillende gekoppelde bronnen, hoewel die generieke heuristische detecties op zichzelf signalen met een lagere betrouwbaarheid zijn. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat een zwakkere indicator is dan phishingdetecties maar nog steeds het vermelden waard is. Samen met de inhoud van de pagina en de phishingconsensus van meerdere engines wijzen deze bevindingen op een wezenlijk verhoogd risicoprofiel.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name voor iedereen die wordt gevraagd accountgegevens in te voeren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat op het moment van de scan actueel was, wat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn. HTTPS alleen verifieert echter niet dat de pagina legitiem is. De site wordt gehost door Framer B.V op IP-adres 31.43.161.6, gebruikt de webserverinfrastructuur van Framer en wordt opgelost via AWS-nameservers.
Het domeinrecord wijst op een oudere aanmaakdatum voor dit Framer-subdomein, met DNSSEC unsigned. Uit de verstrekte gegevens blijkt geen grote TLS-misconfiguratie, maar de primaire technische zorg is niet de transportbeveiliging; het is de kennelijke mismatch tussen het gehoste domein en de als merk gepresenteerde inlogervaring die op de pagina wordt getoond.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?