frequent-industry-913696.framer.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis frequent-industry-913696.framer.app
Ta domena wydaje się być stroną hostowaną na Framer, platformie do tworzenia i hostingu stron internetowych, a nie samodzielną domeną firmową. Tytuł strony i widoczna treść są w języku francuskim i przedstawiają formularz logowania z prośbą o adres e-mail/numer telefonu komórkowego konta Orange oraz hasło, z oznaczeniami wizualnymi przypominającymi firmę telekomunikacyjną Orange.
Na podstawie zrzutu ekranu i metadanych strona nie wydaje się działać jak typowe portfolio lub witryna biznesowa na Framer. Zamiast tego sprawia wrażenie imitowania strony logowania do konta Orange, mimo że jest udostępniana z ogólnej subdomeny w framer.app. To połączenie może wskazywać na stronę służącą do wyłudzania danych uwierzytelniających, a nie oficjalny portal klienta.
Ocena bezpieczeństwa frequent-industry-913696.framer.app
W czasie skanowania wiele niezależnych sygnałów bezpieczeństwa wzbudzało obawy dotyczące tej strony. Została oznaczona przez 19 z 91 silników bezpieczeństwa, głównie werdyktami związanymi z phishingiem, a także figurowała w bazie zagrożeń ukierunkowanej na phishing. Ponadto zrzut ekranu pokazuje formularz logowania oznaczony marką Orange, mimo że domena jest subdomeną Framer, a nie oficjalną własnością internetową Orange, co może wskazywać na podszywanie się pod markę w celu pozyskania danych uwierzytelniających do konta.
Skan pod kątem malware zgłosił również podejrzane ustalenia na stronie i w kilku powiązanych zasobach, chociaż te ogólne heurystyczne wykrycia same w sobie są sygnałami o niższym poziomie pewności. Niezależnie od tego adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym wskaźnikiem niż wykrycia phishingu, ale nadal warto to odnotować. Rozpatrywane łącznie z treścią strony i zgodnością wielu silników co do phishingu, ustalenia te sugerują istotnie podwyższony profil ryzyka.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających, szczególnie dla osób proszonych o podanie danych uwierzytelniających do konta.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, który był aktualny w czasie skanowania, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji. Jednak samo HTTPS nie potwierdza, że strona jest legalna. Witryna jest hostowana przez Framer B.V pod adresem IP 31.43.161.6, korzysta z infrastruktury serwera WWW Framer i jest rozwiązywana przez serwery nazw AWS.
Rekord domeny wskazuje starszą datę utworzenia tej subdomeny Framer, przy czym DNSSEC jest niepodpisany. Na podstawie dostarczonych danych nie widać istotnej błędnej konfiguracji TLS, ale główny problem techniczny nie dotyczy bezpieczeństwa transmisji; chodzi o widoczną niezgodność między hostowaną domeną a oznaczonym marką doświadczeniem logowania pokazanym na stronie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?