trustworthy-shallot-648391.framer.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de trustworthy-shallot-648391.framer.app
Este domínio parece ser uma página alojada no Framer, uma plataforma de criação de websites, e não um domínio de marca autónomo. Os metadados da página são genéricos ("My Framer Site" / "Made with Framer"), o que sugere que pode tratar-se de uma landing page ou protótipo publicado rapidamente, e não de um site oficial de serviço já estabelecido.
Com base na captura de ecrã, a página apresenta-se como um portal de início de sessão da Xfinity e inclui campos para email/telemóvel/nome de utilizador e palavra-passe, juntamente com conteúdo promocional com a marca Xfinity. Embora o conteúdo visível imite uma experiência de início de sessão de cliente de telecomunicações, o site está a operar a partir de um subdomínio Framer em vez de um domínio aparentemente oficial pertencente à Xfinity.
A combinação de um subdomínio alojado genérico, branding temático de telecomunicações e um formulário de introdução de credenciais indica que a página pode destinar-se a recolher dados de início de sessão de contas enquanto se assemelha a um portal legítimo de fornecedor.
Avaliação de segurança de trustworthy-shallot-648391.framer.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, estava presente uma listagem numa base de dados de ameaças, e a captura de ecrã mostra uma página de início de sessão que parece imitar a Xfinity enquanto está alojada num subdomínio Framer em vez de uma propriedade web aparentemente oficial da Xfinity.
A página pede aos visitantes que introduzam credenciais de conta, o que é um padrão comum em campanhas de phishing quando o domínio de alojamento não corresponde à marca apresentada. Uma análise de malware também produziu resultados heurísticos suspeitos na página e em recursos alojados relacionados, embora essas deteções heurísticas tenham um nível de confiança inferior ao consenso mais amplo de phishing entre múltiplos motores. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado Let's Encrypt válido que estava válido no momento desta análise. Está alojado pela Framer B.V no endereço IP 31.43.160.6, utiliza o identificador de servidor web "Framer/0ccde4a," e depende de nameservers AWS. O DNSSEC parece não estar assinado.
Do ponto de vista da infraestrutura, a utilização de uma plataforma de alojamento reputada e de TLS válido não estabelece, por si só, legitimidade, uma vez que páginas de phishing alojadas também podem usar infraestrutura cloud e encriptação padrão. A principal preocupação técnica aqui não é o certificado nem a stack de alojamento, mas a discrepância entre o branding de início de sessão da Xfinity apresentado e o subdomínio Framer não relacionado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?