heavenly-friday-987120.framer.app
Categoria: Information Technology
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de heavenly-friday-987120.framer.app
Este domínio parece ser uma página alojada no Framer, uma plataforma de criação e alojamento de websites normalmente utilizada para landing pages, protótipos e projetos web leves. O formato do subdomínio e os metadados sugerem que não se trata de um website de marca autónomo, mas sim de uma página alojada na infraestrutura do Framer. As fontes de classificação web associam-no, de forma geral, à tecnologia ou ao alojamento web, e não a uma empresa ou publicador estabelecido.
No momento desta análise, o conteúdo visível da página parece apresentar um formulário de início de sessão com a marca Adobe, solicitando um endereço de email e palavra-passe para visualizar documentos. Essa apresentação não corresponde ao título e à descrição genéricos da página ("My Framer Site" / "Made with Framer"), o que pode indicar que a página foi criada como uma landing page personalizada e não como uma propriedade oficial da Adobe. Com base na captura de ecrã e na estrutura do domínio, a página parece ser operada através do alojamento do Framer e não pela própria Adobe.
Avaliação de segurança de heavenly-friday-987120.framer.app
Vários sinais de segurança suscitam preocupação relativamente a esta página no momento da análise. O domínio foi assinalado por 5 de 91 motores de segurança, tendo essas deteções classificado-o como phishing. Além disso, a captura de ecrã mostra um pedido de início de sessão com a marca Adobe num subdomínio do Framer, o que pode indicar uma tentativa de recolher credenciais apresentando-se como um serviço de terceiros de confiança. A discrepância entre o domínio de alojamento, os metadados genéricos do Framer e a página de início de sessão com tema Adobe é um sinal de alerta relevante.
A análise de malware também reportou resultados suspeitos na página e em vários recursos ligados alojados no Framer, embora esses resultados heurísticos genéricos tenham menor grau de confiança do que as deteções de phishing por múltiplos motores. As verificações de blacklist e de bases de dados de ameaças estavam, de resto, limpas no momento desta análise, e não foram reportadas listagens de reputação de email baseadas em DNS. Ainda assim, um estado limpo nas blacklists não se sobrepõe à combinação de deteções de phishing e à aparente personificação de marca visível no conteúdo da página.
Com base nestes resultados, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado Let's Encrypt válido no momento da análise. Parece estar alojado pela Framer B.V no endereço IP 31.43.161.6, utilizando um servidor web do Framer em Amsterdam, Netherlands. O título da página e a meta description mantêm-se como predefinições genéricas do Framer, o que pode ser consistente com landing pages implementadas rapidamente.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não é evidente qualquer problema importante de segurança de transporte apenas com base nos dados do certificado, mas a preocupação mais significativa aqui é o comportamento ao nível da aplicação: uma página alojada por terceiros que apresenta um formulário de início de sessão de marca que pode não pertencer à marca a que faz referência.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?