misty-ice-145636.framer.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de misty-ice-145636.framer.app
Este domínio parece ser uma página alojada na infraestrutura de subdomínios da app da Framer, e não um website corporativo autónomo oficial. O título da página e a captura de ecrã indicam que apresenta uma experiência de início de sessão "Sign in - Rogers together with shaw*", aparentemente imitando um portal de início de sessão de cliente de telecomunicações para acesso ao email.
Com base no conteúdo visível, o site parece ter sido concebido para recolher credenciais de utilizador ao apresentar um formulário de início de sessão com imagem Rogers/Shaw, etiquetas de navegação e referências à reposição de palavra-passe. Embora a própria plataforma de alojamento seja um serviço legítimo de criação de websites, este subdomínio específico parece ser uma página personalizada criada nessa plataforma e não um domínio oficial pertencente à Rogers.
Avaliação de segurança de misty-ice-145636.framer.app
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma base de dados de ameaças listou o URL, enquanto a captura de ecrã mostra uma página de início de sessão a usar a imagem Rogers/Shaw num subdomínio Framer, em vez de num aparente domínio oficial de telecomunicações. Essa discrepância pode ser consistente com comportamento de recolha de credenciais.
A análise de malware não reportou ficheiros infetados, mas isso não reduz materialmente a preocupação neste caso, porque as páginas de phishing recorrem frequentemente a formulários enganosos em vez de malware descarregável. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas ainda assim acrescenta alguma cautela. Considerados em conjunto com a página de início de sessão com imagem de marca, o contexto de alojamento e as deteções de phishing por múltiplos motores, o risco global parece significativo.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido por HTTPS com um certificado Let's Encrypt válido, que estava válido no momento desta análise. Parece estar alojado pela Framer B.V no endereço IP 31.43.161.6, usando um servidor web Framer, com infraestrutura localizada em Amsterdam, Netherlands. O domínio usa o namespace da plataforma framer.app e resolve através de nameservers AWS.
O DNSSEC parece não estar assinado, o que não é invulgar, mas oferece menos garantias de integridade ao nível do DNS do que uma configuração assinada. Não foram detetados ficheiros maliciosos na análise limitada de ficheiros, mas a principal preocupação aqui parece ser a personificação ao nível da página e não malware do lado do servidor. A utilização de um subdomínio de um criador de sites alojado para uma página de início de sessão de telecomunicações com imagem de marca pode ser um sinal de alerta técnico digno de nota.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?