average-amount-666137.framer.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis average-amount-666137.framer.app
Ten URL wydaje się być stroną hostowaną na platformie Framer w domenie framer.app, a nie samodzielną domeną korporacyjną. Na podstawie tytułu strony i widocznej treści przedstawia się jako strona logowania do poczty internetowej Telstra i prosi odwiedzających o podanie adresu e-mail oraz hasła. Wzorzec nazewnictwa subdomeny „average-amount-666137” nie wydaje się odpowiadać typowemu brandingowi strony logowania Telstra przeznaczonej dla klientów.
Ocena bezpieczeństwa average-amount-666137.framer.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 16 z 91 silników bezpieczeństwa, przy czym wykrycia w dużej mierze opisywały działania związane z phishingiem. Ponadto treść strony pokazana na zrzucie ekranu wydaje się imitować formularz logowania Telstra, będąc jednocześnie hostowaną w subdomenie Framer, a nie w oficjalnej domenie należącej do Telstra, co może wskazywać na próbę pozyskania danych uwierzytelniających poprzez podszywanie się pod znaną markę.
Skan pod kątem malware również zgłosił podejrzane ustalenia na stronie i w kilku powiązanych zasobach hostowanych przez Framer, chociaż te ogólne heurystyczne wyniki mają niższy poziom pewności niż szerszy konsensus phishingowy oparty na wielu silnikach. Dane z blacklist były w czasie tego skanu w większości czyste w bazach danych skoncentrowanych na treści, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest wtórnym sygnałem ostrzegawczym, a nie bezpośrednim dowodem na malware oparte na stronie internetowej. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia 2026-11-01 i jest serwowana z adresu IP 31.43.160.6 w infrastrukturze zidentyfikowanej jako Framer B.V w Amsterdamie, Holandia. Ciąg identyfikacyjny serwera WWW został zgłoszony jako Framer/6443c08, a strona ładuje wiele zasobów z framerusercontent.com, co jest zgodne z dostarczaniem treści hostowanych przez Framer.
Dane WHOIS wskazują, że nadrzędna domena framer.app jest zarejestrowana od 2020 za pośrednictwem CSC Corporate Domains, Inc., ale ten wiek odzwierciedla domenę platformy, a nie wiarygodność tej konkretnej podstrony. DNSSEC został zgłoszony jako unsigned. W danych skanu nie podano żadnej istotnej błędnej konfiguracji TLS, ale główny problem w tym przypadku wydaje się dotyczyć celu strony i ryzyka podszywania się, a nie bezpieczeństwa transportu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?