exact-hiring-783230.framer.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de exact-hiring-783230.framer.app
Este URL parece ser uma página alojada no Framer, uma plataforma de criação de websites, sob o subdomínio exact-hiring-783230.framer.app. Com base no título da página e na captura de ecrã, a página apresenta um formulário de início de sessão em francês com a designação "Identifiez-vous" e solicita um identificador de email/telemóvel Orange e uma palavra-passe. A marca visível e a disposição aparentam imitar a empresa francesa de telecomunicações Orange, em vez de representar um projeto Framer genérico ou um website empresarial autónomo.
O próprio domínio não parece corresponder à presença web oficial da Orange, e o padrão de nomenclatura "exact-hiring-783230" não sugere um portal legítimo de início de sessão de cliente. Em vez disso, parece ser uma página personalizada publicada através de uma plataforma de alojamento de terceiros. Com base no conteúdo disponível, a finalidade aparente da página pode ser recolher credenciais de conta de visitantes que acreditam estar a iniciar sessão na Orange.
Avaliação de segurança de exact-hiring-783230.framer.app
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O URL foi assinalado por 23 de 91 motores de segurança, com muitos a classificá-lo como phishing ou malicioso. Além disso, uma base de dados de ameaças focada em phishing listou o domínio, e a captura de ecrã mostra uma página de início de sessão que aparenta imitar a marca Orange enquanto está alojada num subdomínio framer.app não relacionado. Essa combinação está habitualmente associada a páginas de recolha de credenciais.
Existe um sinal secundário mais fraco que mostra o endereço IP do domínio listado numa blocklist de reputação de correio, mas os indicadores mais importantes aqui são as deteções amplas de phishing por múltiplos motores e a aparente imitação de marca visível na própria página. Embora o domínio base framer.app tenha vários anos, isso não reduz de forma significativa a preocupação, porque subpáginas alojadas em plataformas de criação de sites podem ser criadas para campanhas abusivas. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado Let's Encrypt válido que estava válido no momento da análise. Parece estar alojado pela Framer B.V no endereço IP 31.43.161.6, utilizando um servidor web Framer e carregando recursos de apoio a partir de framerusercontent.com. DNSSEC não está ativado para o domínio, e os nameservers são fornecidos através de infraestrutura AWS.
De uma perspetiva técnica, a utilização de uma plataforma de alojamento legítima e de TLS válido não indica, por si só, fiabilidade. A principal preocupação é a discrepância entre o subdomínio alojado e a experiência de início de sessão com marca mostrada na captura de ecrã, juntamente com a concentração de deteções de phishing por motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?