misty-ice-145636.framer.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van misty-ice-145636.framer.app
Dit domein lijkt een pagina te zijn die wordt gehost op Framer's app-subdomeininfrastructuur in plaats van een officiële, zelfstandige bedrijfswebsite. De paginatitel en screenshot geven aan dat het een "Sign in - Rogers together with shaw*"-inlogervaring presenteert, die ogenschijnlijk een inlogportaal voor telecomklanten voor e-mailtoegang imiteert.
Op basis van de zichtbare inhoud lijkt de site te zijn ontworpen om gebruikersgegevens te verzamelen door een loginformulier met Rogers/Shaw-opmaak, navigatielabels en verwijzingen naar het opnieuw instellen van wachtwoorden te presenteren. Hoewel het hostingplatform zelf een legitieme dienst voor het bouwen van websites is, lijkt dit specifieke subdomein een aangepaste pagina te zijn die binnen dat platform is gemaakt en geen officieel domein in eigendom van Rogers.
Veiligheidsbeoordeling voor misty-ice-145636.framer.app
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraudegerelateerd. Daarnaast vermeldde één dreigingsdatabase de URL, terwijl de screenshot een inlogpagina toont die Rogers/Shaw-branding gebruikt op een Framer-subdomein in plaats van op een ogenschijnlijk officieel telecomdomein. Die mismatch kan in overeenstemming zijn met gedrag gericht op het verzamelen van inloggegevens.
De malwarescan meldde geen geïnfecteerde bestanden, maar dat vermindert de zorg hier niet wezenlijk, omdat phishingpagina's vaak vertrouwen op misleidende formulieren in plaats van op downloadbare malware. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch enige extra voorzichtigheid rechtvaardigt. Samen genomen met de branded inlogpagina, de hostingcontext en de phishingdetecties door meerdere engines lijkt het algehele risico aanzienlijk.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat geldig was op het moment van deze scan. De site lijkt te worden gehost door Framer B.V op IP-adres 31.43.161.6, met gebruik van een Framer-webserver, met infrastructuur in Amsterdam, Netherlands. Het domein gebruikt de framer.app-platformnamespace en wordt opgelost via AWS-nameservers.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar minder zekerheid over integriteit op DNS-laag biedt dan een ondertekende configuratie. Er werden geen schadelijke bestanden gedetecteerd in de beperkte bestandsscan, maar de primaire zorg hier lijkt impersonatie op paginaniveau te zijn in plaats van server-side malware. Het gebruik van een gehost subdomein van een sitebuilder voor een branded telecom-inlogpagina kan een opvallende technische rode vlag zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?