memorable-level-493021.framer.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de memorable-level-493021.framer.app
Este domínio parece ser uma página alojada na plataforma de criação de websites da Framer, e não um domínio corporativo autónomo oficial. O título da página e o conteúdo visível estão em francês e apresentam um formulário de início de sessão com as designações "Saisie de votre Identifiant Orange" e "Identifiez-vous", sugerindo que está a tentar recolher credenciais de conta de utilizadores Orange.
Com base na captura de ecrã, a página não parece funcionar como um website informativo ou empresarial normal. Em vez disso, imita uma página de início de sessão de conta de telecomunicações, utilizando a marca Orange e um formulário simples de nome de utilizador/palavra-passe. O contexto de alojamento, o padrão genérico de nomenclatura do subdomínio e o conteúdo mínimo da página podem indicar que esta página foi criada para um objetivo de campanha restrito, e não como parte de um portal legítimo para clientes.
Avaliação de segurança de memorable-level-493021.framer.app
Vários sinais de segurança independentes suscitam preocupações significativas relativamente a esta página no momento da análise. Foi assinalada por 17 de 91 motores de segurança, com muitos a classificá-la como phishing ou conteúdo relacionado com fraude. Além disso, vários fornecedores de classificação web categorizaram o domínio como phishing ou atividade fraudulenta. A captura de ecrã também mostra um formulário de introdução de credenciais com a marca Orange num subdomínio Framer, em vez de um aparente domínio oficial de início de sessão pertencente à Orange, o que é um padrão comum associado a páginas de recolha de contas.
A análise de malware não detetou ficheiros maliciosos, e as principais bases de dados de ameaças de malware de conteúdo listadas na análise estavam, de resto, limpas no momento verificado. No entanto, isso não se sobrepõe aos indicadores mais fortes de phishing, especialmente porque as páginas de phishing contêm frequentemente pouca ou nenhuma carga maliciosa. O endereço IP do domínio também constava de uma blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim acrescenta um pequeno grau de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa a quem seja pedido que introduza credenciais de conta ou informações pessoais.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt, o que significa que a ligação parece estar encriptada em trânsito; no entanto, HTTPS por si só não estabelece legitimidade. Está alojado pela Framer B.V no endereço IP 31.43.160.6, com um servidor web Framer e recursos de suporte carregados a partir de infraestrutura pertencente à Framer. A página parece ser uma landing page alojada e leve, e não uma aplicação autónoma completa.
Os dados WHOIS indicam que o domínio principal framer.app está registado há vários anos, mas essa antiguidade não deve ser tratada como prova de confiança para esta subpágina alojada específica. O DNSSEC não está assinado, e os dados da análise não mostram ligações externas nem ficheiros assinalados. A principal preocupação técnica não é a distribuição de malware, mas sim a aparente utilização de um subdomínio alojado por terceiros para apresentar um formulário de início de sessão com marca que pode imitar um fornecedor de telecomunicações.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?