us-en-suite.framer.ai
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis us-en-suite.framer.ai
Domena us-en-suite.framer.ai wydaje się być subdomeną hostowaną na Framer, platformie do tworzenia i publikowania stron internetowych obsługiwanej przez Framer B.V. Na podstawie struktury nazwy hosta i metadanych serwera ten adres prawdopodobnie miał służyć do udostępniania projektu, landing page lub zlokalizowanego wariantu witryny w ramach infrastruktury Framer, a nie działać jako samodzielna domena główna.
W czasie tego skanowania sama strona wyświetlała ogólny komunikat „Site Not Found”, informujący, że pod tym adresem nie skonfigurowano żadnej witryny. Sugeruje to, że subdomena może być obecnie nieaktywna, błędnie skonfigurowana, usunięta lub nie jest już przypisana do aktywnych treści. Ponieważ widoczna strona jest jedynie stroną błędu platformy, istnieją ograniczone przesłanki dotyczące pierwotnego przeznaczenia subdomeny poza kontekstem jej hostingu.
Ocena bezpieczeństwa us-en-suite.framer.ai
Wyniki skanowania pokazują mieszane sygnały. Wiele silników bezpieczeństwa oznaczyło ten URL, przy czym 6 z 91 sklasyfikowało go jako phishing w czasie skanowania. Jest to istotny negatywny sygnał, zwłaszcza że wykrycia dotyczą konkretnie phishingu, a nie niejednoznacznej etykiety heurystycznej. Jednocześnie strona widoczna podczas inspekcji była ogólną stroną błędu „Site Not Found”, a skan pod kątem malware nie wykrył złośliwych plików w ograniczonej treści, która była dostępna.
Kontrole blacklist i baz danych zagrożeń były w dużej mierze czyste, w tym główne źródła zagrożeń skoncentrowane na treści, ale adres IP domeny figurował na jednej blockliście reputacji poczty. Tego rodzaju wpis może odzwierciedlać reputację poczty e-mail lub hostingu współdzielonego, a nie treść strony internetowej, dlatego należy go traktować jako wtórny sygnał ostrożności, a nie rozstrzygający dowód dotyczący samej strony. Połączenie kilku wykryć silników związanych z phishingiem i nieaktywnej strony błędu może wskazywać, że subdomena była wcześniej nadużywana, została wyłączona lub nadal pozostaje powiązana z podejrzaną aktywnością w systemach reputacyjnych.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawiała ważny certyfikat SSL Let's Encrypt, którego wygaśnięcie było ustawione na 2026-09-23, co wskazuje, że HTTPS był skonfigurowany w czasie skanowania. Była hostowana na infrastrukturze przypisywanej do Framer B.V, z użyciem identyfikatora serwera WWW „Framer/89e8012” oraz adresu IP geolokalizowanego w Amsterdamie, Holandia. Serwery nazw wskazują na infrastrukturę Amazon DNS, a sama domena jest stosunkowo stara i ma około 8 lat.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W skanowanej treści nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale widoczna strona była jedynie odpowiedzią platformy na poziomie „Site Not Found”, co ogranicza głębszą ocenę techniczną wszelkich wcześniejszych treści, które mogły istnieć w tej subdomenie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?