heavenly-friday-987120.framer.app
Kategoria: Information Technology
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis heavenly-friday-987120.framer.app
Ta domena wydaje się być stroną hostowaną na Framer, platformie do tworzenia i hostingu stron internetowych, powszechnie używanej do landing pages, prototypów i lekkich projektów webowych. Format subdomeny i metadane sugerują, że nie jest to samodzielna markowa witryna internetowa, lecz raczej hostowana strona w infrastrukturze Framer. Źródła klasyfikacji stron internetowych szeroko wiążą ją z technologią lub hostingiem stron, a nie z ugruntowaną firmą lub wydawcą.
W czasie tego skanu widoczna zawartość strony wydaje się przedstawiać formularz logowania oznaczony marką Adobe, proszący o adres e-mail i hasło w celu wyświetlenia dokumentów. Taka prezentacja nie odpowiada ogólnemu tytułowi i opisowi strony ("My Framer Site" / "Made with Framer"), co może wskazywać, że strona została utworzona jako niestandardowa landing page, a nie jako oficjalna własność Adobe. Na podstawie zrzutu ekranu i struktury domeny strona wydaje się być obsługiwana przez hosting Framer, a nie przez samo Adobe.
Ocena bezpieczeństwa heavenly-friday-987120.framer.app
Kilka sygnałów bezpieczeństwa budzi obawy dotyczące tej strony w czasie skanu. Domena została oznaczona przez 5 z 91 silników bezpieczeństwa, przy czym te wykrycia klasyfikowały ją jako phishing. Ponadto zrzut ekranu pokazuje monit logowania oznaczony marką Adobe w subdomenie Framer, co może wskazywać na próbę pozyskania danych uwierzytelniających przy jednoczesnym podszywaniu się pod zaufaną usługę strony trzeciej. Rozbieżność między domeną hostingu, ogólnymi metadanymi Framer i stroną logowania w stylistyce Adobe jest istotnym sygnałem ostrzegawczym.
Skan malware zgłosił również podejrzane ustalenia na stronie oraz w wielu podlinkowanych zasobach hostowanych przez Framer, chociaż te ogólne wyniki heurystyczne mają niższy poziom pewności niż wielosilnikowe wykrycia phishingu. Kontrole blacklist i baz danych zagrożeń były poza tym czyste w czasie tego skanu i nie zgłoszono żadnych wpisów dotyczących reputacji poczty opartych na DNS. Mimo to czysty status blacklist nie przeważa nad połączeniem wykryć phishingu i widocznego w treści strony pozornego podszywania się pod markę.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, który był ważny w czasie skanu. Wydaje się być hostowana przez Framer B.V pod adresem IP 31.43.161.6, z użyciem serwera WWW Framer w Amsterdamie, Holandia. Tytuł strony i meta description pozostają ogólnymi domyślnymi ustawieniami Framer, co może być zgodne z szybko wdrażanymi landing pages.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Na podstawie samych danych certyfikatu nie widać żadnego poważnego problemu z bezpieczeństwem transportu, ale bardziej istotną obawą jest tutaj zachowanie na poziomie aplikacji: strona hostowana przez podmiot trzeci prezentująca markowy formularz logowania, który może nie należeć do marki, do której się odwołuje.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?