exact-hiring-783230.framer.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis exact-hiring-783230.framer.app
Ten URL wydaje się być stroną hostowaną na Framer, platformie do tworzenia stron internetowych, w ramach subdomeny exact-hiring-783230.framer.app. Na podstawie tytułu strony i zrzutu ekranu strona prezentuje francuskojęzyczny formularz logowania oznaczony „Identifiez-vous” i prosi o identyfikator Orange email/mobile oraz hasło. Widoczne oznakowanie i układ wydają się naśladować francuską firmę telekomunikacyjną Orange, a nie przedstawiać ogólny projekt Framer ani samodzielną stronę firmową.
Sama domena nie wydaje się odpowiadać oficjalnej obecności Orange w sieci, a schemat nazewnictwa „exact-hiring-783230” nie sugeruje legalnego portalu logowania klienta. Zamiast tego wydaje się to być niestandardowa strona opublikowana za pośrednictwem zewnętrznej platformy hostingowej. Na podstawie dostępnej treści pozornym celem strony może być zbieranie danych uwierzytelniających kont od odwiedzających, którzy sądzą, że logują się do Orange.
Ocena bezpieczeństwa exact-hiring-783230.framer.app
W czasie tego skanowania wiele sygnałów skanowania wskazywało na podwyższone ryzyko. URL został oznaczony przez 23 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało go jako phishing lub złośliwy. Ponadto jedna baza danych zagrożeń ukierunkowana na phishing zawierała tę domenę, a zrzut ekranu pokazuje stronę logowania, która wydaje się naśladować oznakowanie Orange, będąc jednocześnie hostowaną w niepowiązanej subdomenie framer.app. Taka kombinacja jest powszechnie kojarzona ze stronami służącymi do wyłudzania danych uwierzytelniających.
Istnieje jeden słabszy sygnał wtórny wskazujący, że adres IP domeny znajduje się na blockliście reputacji poczty, ale ważniejszymi wskaźnikami są tutaj szerokie, wielosilnikowe wykrycia phishingu oraz widoczne na samej stronie pozorne naśladowanie marki. Chociaż bazowa domena framer.app ma kilka lat, nie zmniejsza to w istotny sposób obaw, ponieważ hostowane podstrony na platformach do tworzenia stron mogą być tworzone na potrzeby nadużyć. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, który był ważny w czasie skanowania. Wydaje się, że jest hostowana przez Framer B.V pod adresem IP 31.43.161.6, z użyciem serwera WWW Framer i z ładowaniem zasobów pomocniczych z framerusercontent.com. DNSSEC nie jest włączony dla domeny, a serwery nazw są zapewniane przez infrastrukturę AWS.
Z technicznego punktu widzenia korzystanie z legalnej platformy hostingowej i ważnego TLS samo w sobie nie wskazuje na wiarygodność. Główną obawą jest rozbieżność między hostowaną subdomeną a oznakowanym doświadczeniem logowania pokazanym na zrzucie ekranu, wraz z koncentracją wykryć phishingu przez silniki bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?