sincere-usability-272022.framer.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sincere-usability-272022.framer.app
Ta domena wydaje się być stroną hostowaną na Framer, platformie do tworzenia stron internetowych i hostingu treści. Struktura URL wykorzystuje wygenerowaną subdomenę zamiast firmowej domeny marki, a tytuł strony to po prostu „Home”, co dostarcza niewiele informacji identyfikujących legalną organizację stojącą za nią.
Na podstawie zrzutu ekranu strona przedstawia się jako ekran logowania Xfinity i prosi odwiedzających o podanie adresu e-mail, numeru telefonu komórkowego, nazwy użytkownika oraz hasła. Zawiera również branding i materiały promocyjne związane z Xfinity, co sugeruje, że strona może próbować imitować portal logowania klienta operatora telekomunikacyjnego, zamiast działać jako niezależna strona informacyjna.
Wygląda na to, że witryna jest obsługiwana za pośrednictwem infrastruktury hostingowej Framer, a nie przez oficjalną domenę należącą do Xfinity. Na podstawie dostępnych treści i widocznego brandingu może być przeznaczona do zbierania danych logowania do kont od użytkowników, którzy sądzą, że logują się do legalnej usługi.
Ocena bezpieczeństwa sincere-usability-272022.framer.app
W chwili tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto została wymieniona w głównych bazach danych zagrożeń w związku z aktywnością socjotechniczną, a inna baza danych ukierunkowana na phishing również umieściła tę domenę na liście. Zrzut ekranu dodatkowo pokazuje formularz logowania stylizowany tak, aby przypominał stronę konta Xfinity, podczas gdy rzeczywista domena jest subdomeną Framer, a nie oficjalnym adresem internetowym Xfinity.
Istnieje również słabszy, wtórny sygnał pochodzący z danych o reputacji poczty: adres IP domeny pojawia się na jednej liście blokowania opartej na DNS. Sam w sobie taki wpis nie stanowiłby mocnego dowodu dotyczącego treści strony internetowej, ale w tym przypadku występuje obok szerokich, wielosilnikowych detekcji phishingu oraz projektu strony przypominającego markowy portal do wyłudzania danych uwierzytelniających. Chociaż jedno skanowanie malware zgłosiło brak oznaczonych plików i jedynie ogólną uwagę heurystyczną, ten czystszy wynik jest przeważony przez silniejsze wskaźniki phishingu i widoczny wzorzec podszywania się.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie dla osób proszonych o podanie danych logowania do konta lub danych osobowych.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z wygaśnięciem we wrześniu 2026, co oznacza, że ruch do strony wydaje się być szyfrowany podczas transmisji. Jest hostowana w infrastrukturze Framer B.V, obsługiwana przez serwer WWW Framer z adresu IP geolokalizowanego w Amsterdamie, Holandia. Domena korzysta z nameserverów AWS, a jej wiek WHOIS wynosi około pięciu lat, choć ten wiek odzwierciedla kontekst rejestracji nadrzędnej dla subdomeny framer.app bardziej niż dowód legalności tej konkretnej hostowanej strony.
Wygląda na to, że DNSSEC nie jest podpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS mogą nie mieć dodatkowej warstwy ochrony autentyczności. Głównym problemem technicznym nie jest konfiguracja TLS, lecz niedopasowanie między hostowaną subdomeną a markowym doświadczeniem logowania pokazanym w treści strony, w połączeniu z zewnętrznymi wpisami phishingowymi i detekcjami przez wiele silników w chwili tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?