spicy-event-237486.framer.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis spicy-event-237486.framer.app
Ta domena jest subdomeną hostowaną na platformie do tworzenia stron Framer, a nie samodzielną markową witryną internetową. Na podstawie widocznego tytułu strony i zrzutu ekranu adres obecnie prowadzi do ogólnego komunikatu „Site Not Found”, co wskazuje, że w czasie skanowania pod tą subdomeną prawdopodobnie nie była skonfigurowana żadna aktywna witryna.
Wzorzec nazewnictwa „spicy-event-237486.framer.app” wygląda na wygenerowany automatycznie i nie identyfikuje jednoznacznie organizacji, firmy ani wydawcy. Nie były widoczne żadne istotne treści witryny, dane firmy, nawigacja, produkty ani usługi, więc na podstawie samej strony nie można było zweryfikować operatora ani zamierzonego celu.
Ponieważ strona jest nieaktywna i wyświetla jedynie wygenerowaną przez platformę treść zastępczą, ten adres wydaje się działać bardziej jak nieskonfigurowana lub porzucona hostowana subdomena niż jak aktywna publiczna witryna internetowa.
Ocena bezpieczeństwa spicy-event-237486.framer.app
Wyniki skanowania wskazują na istotne sygnały ostrożności związane z tym adresem. Został on oznaczony przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych wykryć klasyfikowało go jako phishing lub w inny sposób złośliwy. Ponadto duża baza danych zagrożeń wskazywała ten URL jako związany z aktywnością socjotechniczną w czasie skanowania, co jest silniejszym wskaźnikiem niż ogólna etykieta heurystyczna.
Jednocześnie aktywna strona widoczna na zrzucie ekranu obecnie nie wyświetla treści phishingowych; pokazuje ogólny komunikat „Site Not Found” z platformy hostingowej. Może to oznaczać, że szkodliwa treść została usunięta, subdomena została wyłączona lub wykrycia odnoszą się do wcześniejszej aktywności. Skanowanie bieżącej strony pod kątem malware nie wykryło złośliwych plików, ale nie przeważa to nad zgodnością wielu silników co do phishingu i wpisem w bazie danych zagrożeń.
Występuje również wtórny sygnał reputacyjny: adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, choć samo to byłoby słabszym powodem do obaw niż ustalenia związane z phishingiem. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, mimo że bieżąca strona wydaje się nieaktywna w czasie tego skanowania.
Opis techniczny
Subdomena używa ważnego certyfikatu SSL Let's Encrypt, co oznacza, że ruch do strony jest szyfrowany podczas przesyłu. Jest hostowana przez Framer B.V na infrastrukturze zlokalizowanej w Amsterdamie, a serwer WWW identyfikuje się jako Framer. Serwery nazw są dostarczane przez AWS DNS, a rejestracja domeny nadrzędnej ma kilka lat, chociaż ten wiek odnosi się do szerszej domeny, a niekoniecznie do historii treści konkretnej hostowanej subdomeny.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS nie korzystają z walidacji DNSSEC. W skanowaniu nie zaobserwowano żadnej aktywnej funkcjonalności strony, skryptów, linków zewnętrznych ani iframe, co jest zgodne z widocznym symbolem zastępczym „Site Not Found”. Głównym problemem technicznym nie jest konfiguracja TLS, lecz dane reputacyjne wskazujące na wcześniejsze lub powiązane wykrycia związane z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?