average-amount-666137.framer.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de average-amount-666137.framer.app
Cette URL semble être une page hébergée sur la plateforme Framer sous le domaine framer.app plutôt qu’un domaine d’entreprise autonome. D’après le titre de la page et le contenu visible, elle se présente comme une page de connexion au webmail Telstra et demande aux visiteurs de saisir une adresse e-mail et un mot de passe. Le schéma de nommage du sous-domaine, « average-amount-666137 », ne semble pas correspondre à l’image de marque habituelle d’une page de connexion Telstra destinée aux clients.
Évaluation de sécurité de average-amount-666137.framer.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 16 moteurs de sécurité sur 91, les détections décrivant en grande partie une activité liée au phishing. En outre, le contenu de la page affiché dans la capture d’écran semble imiter un formulaire de connexion Telstra tout en étant hébergé sur un sous-domaine Framer plutôt que sur un domaine officiel appartenant à Telstra, ce qui peut indiquer une tentative de collecte d’identifiants par usurpation d’une marque connue.
L’analyse antimalware a également signalé des éléments suspects dans la page et dans plusieurs ressources liées hébergées par Framer, bien que ces résultats heuristiques génériques soient moins fiables que le consensus plus large de phishing établi par plusieurs moteurs. Les données de listes noires étaient pour la plupart propres dans les bases de données axées sur le contenu au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal de prudence secondaire plutôt qu’une preuve directe de malware basé sur le site web. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-11-01 et est servi depuis l’adresse IP 31.43.160.6 sur une infrastructure identifiée comme Framer B.V à Amsterdam, Pays-Bas. La chaîne du serveur web a été signalée comme Framer/6443c08, et la page charge plusieurs ressources depuis framerusercontent.com, ce qui est cohérent avec une diffusion de contenu hébergé par Framer.
Les données WHOIS indiquent que le domaine parent framer.app est enregistré depuis 2020 via CSC Corporate Domains, Inc., mais cet ancienneté reflète le domaine de la plateforme plutôt que la fiabilité de cette sous-page spécifique. DNSSEC a été signalé comme non signé. Aucune mauvaise configuration TLS majeure n’a été fournie dans les données de l’analyse, mais la principale préoccupation ici semble être l’objectif de la page et le risque d’usurpation plutôt que la sécurité du transport.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?