memorable-level-493021.framer.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis memorable-level-493021.framer.app
Ta domena wydaje się być stroną hostowaną na platformie do tworzenia witryn Framer, a nie oficjalną, niezależną domeną korporacyjną. Tytuł strony i widoczna treść są w języku francuskim i prezentują formularz logowania oznaczony jako „Saisie de votre Identifiant Orange” oraz „Identifiez-vous”, co sugeruje, że próbuje ona zbierać dane logowania do kont użytkowników Orange.
Na podstawie zrzutu ekranu strona nie wydaje się działać jak zwykła witryna informacyjna lub biznesowa. Zamiast tego imituje stronę logowania do konta operatora telekomunikacyjnego, wykorzystując branding Orange oraz prosty formularz nazwy użytkownika/hasła. Kontekst hostingu, ogólny wzorzec nazewnictwa subdomeny oraz minimalna zawartość strony mogą wskazywać, że ta strona została utworzona do wąsko ukierunkowanej kampanii, a nie jako część legalnego portalu klienta.
Ocena bezpieczeństwa memorable-level-493021.framer.app
W czasie skanowania wiele niezależnych sygnałów bezpieczeństwa wzbudzało istotne obawy dotyczące tej strony. Została ona oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub treści związane z oszustwem. Ponadto kilku dostawców klasyfikacji stron internetowych zaklasyfikowało domenę jako phishing lub działalność oszukańczą. Zrzut ekranu pokazuje również formularz wprowadzania danych logowania wykorzystujący branding Orange na subdomenie Framer, a nie w pozornie oficjalnej domenie logowania należącej do Orange, co jest częstym wzorcem związanym ze stronami służącymi do wyłudzania danych kont.
Skan pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń związanych ze złośliwą zawartością wymienione w skanie były w sprawdzanym czasie poza tym czyste. Nie przeważa to jednak nad silniejszymi wskaźnikami phishingu, zwłaszcza że strony phishingowe często zawierają niewielki ładunek malware albo nie zawierają go wcale. Adres IP domeny znajdował się również na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal dodaje niewielki element ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie dla osób proszonych o podanie danych logowania do konta lub danych osobowych.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, co oznacza, że połączenie wydaje się być szyfrowane podczas transmisji; jednak samo HTTPS nie potwierdza legalności. Jest hostowana przez Framer B.V pod adresem IP 31.43.160.6, z serwerem WWW Framer i zasobami pomocniczymi ładowanymi z infrastruktury należącej do Framer. Strona wydaje się lekką hostowaną stroną docelową, a nie pełnoprawną niezależną aplikacją.
Dane WHOIS wskazują, że nadrzędna domena framer.app jest zarejestrowana od kilku lat, ale tego wieku nie należy traktować jako dowodu zaufania dla tej konkretnej hostowanej podstrony. DNSSEC jest niepodpisany, a dane skanu nie pokazują oznaczonych zewnętrznych linków ani plików. Głównym problemem technicznym nie jest dostarczanie malware, lecz pozorne wykorzystanie hostowanej subdomeny podmiotu trzeciego do prezentowania markowego formularza logowania, który może imitować dostawcę usług telekomunikacyjnych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?