nurtured-umbrella-322056.framer.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis nurtured-umbrella-322056.framer.app
Ta domena wydaje się być stroną hostowaną na Framer, platformie do tworzenia i hostingu stron internetowych, a nie oficjalną, niezależną domeną korporacyjną. Tytuł strony i widoczna treść przedstawiają ekran logowania „Sign In to Get Started” oznaczony marką Spectrum, z odnośnikami prowadzącymi do stron konta i zasad Spectrum. Na podstawie zrzutu ekranu i metadanych strona została zaprojektowana tak, aby przypominać portal logowania klienta usługi Spectrum firmy Charter Communications.
Sama nazwa domeny, nurtured-umbrella-322056.framer.app, nie odpowiada znanym głównym domenom internetowym Spectrum i zamiast tego wykorzystuje wygenerowaną subdomenę w ramach framer.app. To połączenie sugeruje, że może to być niestandardowa strona opublikowana za pośrednictwem zewnętrznego kreatora stron, która jednocześnie wizualnie przedstawia się jako strona logowania do konta telekomunikacyjnego. Na podstawie dostępnej treści witryna wydaje się mieć na celu zbieranie danych uwierzytelniających użytkowników lub naśladowanie legalnego procesu dostępu do konta.
Ocena bezpieczeństwa nurtured-umbrella-322056.framer.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub złośliwą. Ponadto strona wizualnie prezentuje oznaczenia marki Spectrum, działając jednocześnie z niepowiązanej subdomeny framer.app, co może wskazywać na stronę logowania podszywającą się pod inną, a nie oficjalny portal klienta. Zrzut ekranu, tytuł strony oraz linki wychodzące do legalnych zasobów Spectrum dodatkowo wzmacniają możliwość, że strona próbuje imitować rzeczywiste logowanie.
Wyniki blacklist i baz danych zagrożeń były w czasie tego skanowania mieszane, a nie jednolicie czyste. Główne pokazane tutaj bazy danych dotyczące złośliwych treści nie zgłaszały tej domeny, a kontrole list blokad opartych na DNS były czyste, ale jedno źródło blacklist umieściło domenę na liście, a skan malware przypisał stronie/domenie również ogólną etykietę złośliwego obiektu mimo braku oznaczonych plików. Takie ogólne etykiety heurystyczne same w sobie mają niższy poziom pewności, ale w tym przypadku towarzyszą im istotne wielosilnikowe wykrycia phishingu oraz silne wizualne oznaki podszywania się.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana przez Framer B.V pod adresem IP 31.43.160.6 i obsługiwana przez serwer WWW Framer, co jest zgodne z widoczną na zrzucie ekranu plakietką „Made in Framer”. Używa ważnego certyfikatu SSL Let's Encrypt wygasającego 2026-09-03, więc połączenie wydaje się szyfrowane podczas transmisji; jednak samo HTTPS nie potwierdza, że strona jest prowadzona przez markę, którą rzekomo reprezentuje.
Domena istnieje od około pięciu lat, korzysta z nameserverów AWS, a jej status DNSSEC to unsigned. Chociaż wiek przestrzeni nazw subdomen framer.app może zmniejszać znaczenie wieku domeny jako sygnału zaufania, ważniejszą kwestią techniczną jest tutaj niedopasowanie między hostowaną subdomeną a marką prezentowaną na stronie. To niedopasowanie hostingu i oznaczeń marki, w połączeniu z wykryciami phishingu, stanowi istotny powód do obaw w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?