absencestelefone.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de absencestelefone.weebly.com
Ce domaine est une page hébergée sur Weebly, une plateforme de création de sites web, plutôt qu’un domaine d’entreprise autonome. D’après le titre de la page et la capture d’écran, il semble se présenter comme une page d’authentification client Orange en français, demandant aux visiteurs de saisir une adresse e-mail Orange et un mot de passe. Le contenu imite une expérience de connexion à un service de télécommunications plutôt que de fonctionner comme un site d’information général.
Le nom de domaine lui-même, absencestelefone.weebly.com, ne semble pas correspondre à l’image de marque officielle d’Orange, tandis que la conception visible de la page utilise des logos Orange et un langage lié aux comptes clients. Cette combinaison suggère que la page pourrait tenter de collecter des identifiants de compte en ressemblant à un portail de connexion d’un fournisseur de télécommunications. L’hébergement semble être assuré via l’infrastructure de Weebly, avec un trafic servi derrière Cloudflare.
Évaluation de sécurité de absencestelefone.weebly.com
Plusieurs signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, nombre de ces détections le classant comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie ; cette inscription fondée sur le DNS constitue à elle seule un signal plus faible, mais elle renforce la prudence générale lorsqu’elle est combinée aux détections plus larges liées au phishing.
Le contenu de la page suscite également des inquiétudes d’après les données disponibles. La capture d’écran montre un formulaire de connexion aux couleurs d’Orange sur un sous-domaine Weebly qui ne semble pas être un domaine officiel appartenant à Orange, ce qui peut indiquer une tentative d’imitation d’un service de télécommunications légitime. Bien que l’analyse anti-malware n’ait signalé aucun fichier infecté et n’ait montré qu’une étiquette heuristique générique, ce résultat de fichiers propres ne l’emporte pas sur les détections plus fortes liées au phishing ni sur l’imitation apparente de la marque visible sur la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse, et il semble être hébergé par Weebly, Inc. derrière l’infrastructure Cloudflare à l’adresse IP 74.115.51.8 aux États-Unis. La présence de SSL indique un transport chiffré, mais elle ne doit pas être considérée comme une preuve de légitimité, car les pages de phishing utilisent aussi couramment des certificats valides.
DNSSEC semble ne pas être signé, et le domaine s’appuie sur des nameservers AWS. Aucun fichier malveillant n’a été identifié dans l’analyse limitée des fichiers, mais les données de réputation plus larges et l’imitation apparente par la page d’une connexion à un service de télécommunications constituent des préoccupations plus importantes que la configuration TLS de base. Le schéma de sous-domaine sur une plateforme de création de sites est également couramment observé dans des pages d’usurpation de courte durée.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?