cas-univ-lyon1.framer.website
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de cas-univ-lyon1.framer.website
Le domaine cas-univ-lyon1.framer.website semble être un sous-domaine hébergé sur Framer, une plateforme de création et de publication de sites web. D’après le schéma de nommage, il pourrait avoir été destiné à faire référence à un service d’authentification centralisée ou de connexion unique lié à une université, car « cas » est couramment utilisé pour les portails d’authentification et « univ-lyon1 » ressemble au nom de l’Université Claude Bernard Lyon 1.
Au moment de cette analyse, toutefois, la page visible ne présente pas un site institutionnel actif. À la place, elle affiche un message générique « Site Not Found » de la plateforme d’hébergement, indiquant qu’aucun site n’est actuellement configuré à cette adresse ou que le contenu précédemment hébergé a pu être supprimé.
Évaluation de sécurité de cas-univ-lyon1.framer.website
Ce domaine présente plusieurs indicateurs de risque notables au moment de l’analyse. Il a été signalé par 16 moteurs de sécurité sur 91, plusieurs détections décrivant l’URL comme du phishing ou comme malveillante d’une autre manière. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, ce qui constitue un signal de risque lié au contenu plus fort qu’une simple heuristique générique. Le nom de domaine ressemble également à ce qui pourrait être un portail d’authentification universitaire, ce qui peut accroître la probabilité de préoccupations liées à la collecte d’identifiants si l’adresse a déjà été utilisée pour imiter une page de connexion.
Dans le même temps, le contenu actuel de la page est inactif et affiche un message générique « Site Not Found » plutôt qu’un formulaire de phishing fonctionnel. L’analyse anti-malware n’a pas identifié de fichiers signalés, et aucun lien externe ni iframe n’a été observé sur la page analysée. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal de prudence mineur mais non, à lui seul, une preuve de contenu web nuisible.
Étant donné que plusieurs moteurs de sécurité et une base de données orientée phishing ont signalé le domaine, le risque historique ou fondé sur la réputation semble élevé même si la page en ligne est actuellement vide. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une expiration en septembre 2026, ce qui indique qu’une connectivité HTTPS chiffrée était disponible au moment du test. Il est hébergé par Framer B.V à l’adresse IP 31.43.161.6 à Amsterdam, Pays-Bas, et le serveur s’est identifié comme Framer/fbf562e.
Les données WHOIS indiquent que le domaine est enregistré depuis environ quatre ans et qu’il est géré par l’intermédiaire d’un registrar d’entreprise. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. La principale préoccupation technique ici n’est pas la configuration TLS, mais le décalage entre le nommage du domaine de style universitaire et la page hébergée actuellement inactive, combiné aux signaux de réputation négatifs dans les analyses de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?