chilly-office-616371.framer.app
Kategoria: Phishing
- Nie loguj się tu ani nie płać. Zamknij stronę. Jeśli wpisano hasło, zmień je tam, gdzie zwykle go używasz.
- Już odwiedziłeś? Sprawdź urządzenie. Bezpłatne skanowanie pokaże, czy coś zostało zainstalowane.
- Zatrzymaj następną. Ochrona WWW Combo Cleaner blokuje phishing i strony oszustw, zanim się załadują.
Combo Cleaner to własne narzędzie antymalware PCrisk, należące do RCS LT. Skanowanie jest bezpłatne; usunięcie wykrytych zagrożeń wymaga licencji (7-dniowy bezpłatny okres próbny).
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis chilly-office-616371.framer.app
Ta domena wydaje się być stroną hostowaną na Framer, platformie do tworzenia i hostingu stron internetowych, a nie samodzielną główną domeną firmową. Metadane strony są ogólne ("My Framer Site" / "Made with Framer"), co sugeruje, że może to być szybko opublikowany landing page lub prototyp, a nie ugruntowana oficjalna witryna z własną markową domeną.
Na podstawie zrzutu ekranu strona prezentuje formularz logowania oznaczony markami "Uniwersytet Opolski" i "Microsoft 365", prosząc odwiedzających o adres e-mail i hasło. To połączenie sugeruje, że strona może próbować naśladować instytucjonalne lub służbowe środowisko logowania. Jednak bazowa domena jest losowo wyglądającą subdomeną Framer i nie wydaje się odpowiadać marce uniwersytetu ani Microsoft widocznej na stronie.
Ocena bezpieczeństwa chilly-office-616371.framer.app
Wyniki skanowania pokazują mieszane sygnały w czasie tego skanowania. Dwa z 91 silników bezpieczeństwa oznaczyły URL, w tym jedna klasyfikacja phishingu, podczas gdy szersze kontrole czarnych list i baz danych zagrożeń nie wykazały wpisów. Skan malware również oznaczył stronę i kilka hostowanych zasobów jako podejrzane, chociaż te wykrycia wydają się być ogólnymi heurystycznymi ustaleniami dotyczącymi zasobów hostowanych na Framer, a nie nazwanym malware.
Silniejszy niepokój budzi sama treść strony. Zrzut ekranu pokazuje formularz wprowadzania poświadczeń wykorzystujący oznaczenia Uniwersytet Opolski i Microsoft 365, ale jest on hostowany na niepowiązanej subdomenie Framer z ogólnymi metadanymi witryny. Ta rozbieżność może wskazywać na stronę logowania podobną do oryginału, mającą na celu zbieranie poświadczeń, mimo że główne bazy czarnych list były czyste w czasie tego skanowania.
Ponieważ domena ma kilka lat i jest hostowana na legalnej platformie do tworzenia stron, sama infrastruktura nie dowodzi nadużycia. Jednak połączenie wykryć silników związanych z phishingiem, podejrzanych heurystyk oraz oznaczeń marki, które nie odpowiadają domenie hostującej, budzi istotne obawy. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia podaną jako 2026-12-31 i jest obsługiwana przez serwer WWW Framer hostowany przez Framer B.V pod adresem IP 31.43.161.6 w Amsterdamie, Holandia. Domena używa nameserverów AWS, a status DNSSEC to unsigned.
Z technicznego punktu widzenia wydaje się, że jest to hostowana podstrona w framer.app, a nie dedykowana domena instytucjonalna. Taka konfiguracja jest powszechna w przypadku stron tymczasowych i prototypów, ale w tym przypadku sprawia również, że rozbieżność w oznaczeniach marki jest bardziej zauważalna, ponieważ widoczna strona logowania odwołuje się do uniwersytetu i Microsoft 365, podczas gdy rzeczywisty host pozostaje niepowiązaną subdomeną Framer.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?