cas-univ-lyon1.framer.website
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis cas-univ-lyon1.framer.website
Domena cas-univ-lyon1.framer.website wydaje się być subdomeną hostowaną na Framer, platformie do tworzenia i publikowania stron internetowych. Na podstawie schematu nazewnictwa mogła być przeznaczona do nawiązania do uniwersyteckiej usługi jednokrotnego logowania lub centralnej usługi uwierzytelniania, ponieważ „cas” jest powszechnie używane w odniesieniu do portali uwierzytelniania, a „univ-lyon1” przypomina nazwę Université Claude Bernard Lyon 1.
Jednak w czasie tego skanowania widoczna strona nie przedstawia aktywnej instytucjonalnej witryny internetowej. Zamiast tego wyświetla ogólny komunikat „Site Not Found” od platformy hostingowej, co wskazuje, że pod tym adresem nie jest obecnie skonfigurowana żadna strona lub że wcześniej hostowane treści mogły zostać usunięte.
Ocena bezpieczeństwa cas-univ-lyon1.framer.website
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie skanowania. Została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisywało URL jako phishingowy lub w inny sposób złośliwy. Ponadto jedna baza danych zagrożeń ukierunkowana na phishing umieściła tę domenę na liście, co jest silniejszym sygnałem ryzyka związanego z treścią niż sama ogólna heurystyka. Nazwa domeny przypomina również coś, co mogłoby być uniwersyteckim portalem uwierzytelniania, co może zwiększać prawdopodobieństwo obaw dotyczących wyłudzania poświadczeń, jeśli adres był wcześniej używany do imitowania strony logowania.
Jednocześnie bieżąca zawartość strony jest nieaktywna i wyświetla ogólny komunikat „Site Not Found”, a nie działający formularz phishingowy. Skan pod kątem malware nie zidentyfikował oznaczonych plików, a na skanowanej stronie nie zaobserwowano żadnych zewnętrznych linków ani iframe. Jednak adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, co jest niewielkim sygnałem ostrzegawczym, ale samo w sobie nie stanowi dowodu szkodliwej treści internetowej.
Ponieważ wiele silników bezpieczeństwa i baza danych ukierunkowana na phishing oznaczyły tę domenę, historyczne lub oparte na reputacji ryzyko wydaje się podwyższone, mimo że aktywna strona jest obecnie pusta. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z wygaśnięciem we wrześniu 2026, co wskazuje, że szyfrowana łączność HTTPS była dostępna w czasie testów. Jest hostowana przez Framer B.V pod adresem IP 31.43.161.6 w Amsterdamie, Holandia, a serwer identyfikował się jako Framer/fbf562e.
Dane WHOIS wskazują, że domena jest zarejestrowana od około czterech lat i jest zarządzana za pośrednictwem korporacyjnego rejestratora. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Głównym problemem technicznym nie jest tutaj konfiguracja TLS, lecz rozbieżność między uniwersyteckim stylem nazewnictwa domeny a obecnie nieaktywną hostowaną stroną, w połączeniu z negatywnymi sygnałami reputacyjnymi w skanach bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?