bewildered-fruit-952216.framer.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de bewildered-fruit-952216.framer.app
Este domínio parece alojar uma página web criada na Framer, uma plataforma alojada de publicação de websites. O título da página e o conteúdo visível apresentam um ecrã de início de sessão "Sign In to Get Started" com um estilo que procura assemelhar-se ao Spectrum, com ligações que remetem para a criação de conta Spectrum, recuperação de palavra-passe e páginas de políticas. Com base na captura de ecrã e nos metadados, a página foi concebida para recolher credenciais de utilizador em vez de fornecer conteúdo editorial ou comercial independente.
O próprio domínio é um subdomínio de Framer e não um domínio oficial pertencente ao Spectrum. Embora Framer seja uma plataforma de alojamento legítima, as páginas publicadas em criadores de sites partilhados podem ser criadas por terceiros. Neste caso, a marca e a disposição sugerem que a página poderá estar a tentar imitar a experiência oficial de início de sessão de cliente do Spectrum, em vez de funcionar como uma propriedade oficial da Charter Communications.
Avaliação de segurança de bewildered-fruit-952216.framer.app
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, com várias deteções a classificá-lo como phishing ou malicioso. A captura de ecrã também mostra uma página de início de sessão com a marca Spectrum num subdomínio de Framer, o que não parece corresponder à estrutura oficial de domínios web do Spectrum e pode ser uma imitação destinada a capturar credenciais de conta.
Os dados de blacklist e reputação eram mistos, mas ainda assim preocupantes. As principais bases de dados de conteúdo malicioso aqui apresentadas não detetaram ameaças no momento desta análise, mas o endereço IP do domínio está listado numa blocklist de reputação de correio, e uma fonte adicional de blacklist também devolveu uma listagem genérica de tipo malicioso. Embora a análise de ficheiros de malware não tenha identificado ficheiros infetados, as páginas de phishing recorrem frequentemente a um design de página enganador em vez de malware descarregável.
Em conjunto, a combinação de deteções de phishing por vários motores, personificação de início de sessão ao estilo da marca e a discrepância entre a marca apresentada e o domínio alojado sugere que este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido por HTTPS com um certificado válido da Let's Encrypt que estava em vigor no momento da análise. Parece estar alojado pela Framer B.V no endereço IP 31.43.160.6, utilizando um servidor web Framer e nameservers da AWS. O domínio tem cerca de cinco anos, o que reflete a antiguidade do registo do subdomínio de Framer e não necessariamente a idade ou legitimidade do conteúdo específico da página.
DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Nenhum ficheiro malicioso foi assinalado na análise limitada de ficheiros, mas isso não reduz materialmente as preocupações de phishing neste caso, porque páginas de recolha de credenciais podem ser tecnicamente simples e ainda assim prejudiciais. A principal preocupação técnica é o aparente uso de infraestrutura alojada por terceiros para apresentar uma marca associada a uma organização diferente.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?