frequent-industry-913696.framer.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de frequent-industry-913696.framer.app
Este domínio parece ser uma página alojada no Framer, uma plataforma de criação e alojamento de websites, e não um domínio corporativo autónomo. O título da página e o conteúdo visível estão em francês e apresentam um formulário de início de sessão que solicita um email/número de telemóvel e palavra-passe de conta Orange, com uma imagem de marca que se assemelha à da empresa de telecomunicações Orange.
Com base na captura de ecrã e nos metadados, a página não parece funcionar como um portefólio normal no Framer nem como um site empresarial. Em vez disso, parece imitar uma página de início de sessão de conta da Orange, ao mesmo tempo que é servida a partir de um subdomínio genérico em framer.app. Essa combinação pode indicar uma página de recolha de credenciais, em vez de um portal oficial para clientes.
Avaliação de segurança de frequent-industry-913696.framer.app
Múltiplos sinais de segurança independentes suscitam preocupação relativamente a esta página no momento da análise. Foi assinalada por 19 de 91 motores de segurança, em grande parte com classificações relacionadas com phishing, e também foi listada por uma base de dados de ameaças focada em phishing. Além disso, a captura de ecrã mostra um formulário de início de sessão com a marca Orange, embora o domínio seja um subdomínio de Framer e não uma propriedade web oficial da Orange, o que pode indicar uma personificação da marca destinada à recolha de credenciais de conta.
A análise de malware também reportou resultados suspeitos na página e em vários recursos associados, embora essas deteções heurísticas genéricas sejam, por si só, sinais de menor confiança. Separadamente, o endereço IP do domínio está listado numa blocklist de reputação de email, o que é um indicador mais fraco do que as deteções de phishing, mas ainda assim digno de nota. Em conjunto com o conteúdo da página e o consenso de phishing entre múltiplos motores, estes resultados sugerem um perfil de risco materialmente elevado.
Com base nestes resultados, este website pode representar riscos potenciais para os visitantes, em particular para qualquer pessoa a quem seja pedido que introduza credenciais de conta.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt que estava em vigor no momento da análise, o que significa que a ligação parece estar encriptada em trânsito. No entanto, HTTPS por si só não verifica que a página seja legítima. O site está alojado pela Framer B.V no endereço IP 31.43.161.6, utiliza a infraestrutura de servidor web da Framer e resolve através de nameservers da AWS.
O registo do domínio indica uma data de criação mais antiga para este subdomínio de Framer, com DNSSEC unsigned. Não é evidente qualquer má configuração TLS importante a partir dos dados fornecidos, mas a principal preocupação técnica não é a segurança do transporte; é a aparente discrepância entre o domínio alojado e a experiência de início de sessão com marca apresentada na página.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?