memorable-level-493021.framer.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van memorable-level-493021.framer.app
Dit domein lijkt een pagina te zijn die wordt gehost op het websitebouwplatform van Framer, in plaats van een officieel zelfstandig bedrijfsdomein. De paginatitel en zichtbare inhoud zijn in het Frans en tonen een inlogformulier met de labels "Saisie de votre Identifiant Orange" en "Identifiez-vous", wat erop wijst dat wordt geprobeerd accountgegevens van Orange-gebruikers te verzamelen.
Op basis van de screenshot lijkt de pagina niet te functioneren als een normale informatieve of zakelijke website. In plaats daarvan bootst zij een inlogpagina voor een telecomaccount na, met gebruik van Orange-branding en een eenvoudig formulier voor gebruikersnaam en wachtwoord. De hostingcontext, het generieke naamgevingspatroon van het subdomein en de minimale pagina-inhoud kunnen erop wijzen dat deze pagina is gemaakt voor een beperkt campagnedoel in plaats van als onderdeel van een legitiem klantenportaal.
Veiligheidsbeoordeling voor memorable-level-493021.framer.app
Meerdere onafhankelijke beveiligingssignalen geven op het moment van de scan aanleiding tot aanzienlijke zorgen over deze pagina. Zij werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij veel ervan haar classificeerden als phishing- of fraudegerelateerde inhoud. Daarnaast categoriseerden verschillende webclassificatieproviders het domein als phishing of frauduleuze activiteit. De screenshot toont ook een formulier voor het invoeren van inloggegevens met Orange-branding op een Framer-subdomein in plaats van op een ogenschijnlijk officieel, aan Orange toebehorend inlogdomein, wat een veelvoorkomend patroon is dat wordt geassocieerd met pagina's voor het verzamelen van accountgegevens.
De malwarescan heeft geen schadelijke bestanden gedetecteerd, en de grote databanken voor content-malwarebedreigingen die in de scan worden vermeld, waren op het gecontroleerde moment verder schoon. Dat weegt echter niet op tegen de sterkere phishingindicatoren, vooral omdat phishingpagina's vaak weinig of geen malwarepayload bevatten. Het IP-adres van het domein stond ook op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar toch een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name voor iedereen die wordt gevraagd accountgegevens of persoonlijke informatie in te voeren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn; HTTPS alleen bevestigt echter geen legitimiteit. Zij wordt gehost door Framer B.V op IP-adres 31.43.160.6, met een Framer-webserver en ondersteunende assets die worden geladen vanaf infrastructuur die eigendom is van Framer. De pagina lijkt een lichte gehoste landingspagina te zijn in plaats van een volledige zelfstandige applicatie.
WHOIS-gegevens geven aan dat het bovenliggende domein framer.app al meerdere jaren is geregistreerd, maar die leeftijd moet niet worden beschouwd als bewijs van vertrouwen voor deze specifieke gehoste subpagina. DNSSEC is unsigned, en de scangegevens tonen geen gemarkeerde externe links of bestanden. De belangrijkste technische zorg is niet de levering van malware, maar het kennelijke gebruik van een door een derde gehost subdomein om een loginformulier met branding te presenteren dat mogelijk een telecomprovider imiteert.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?