chilly-office-616371.framer.app
Catégorie : Phishing
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de chilly-office-616371.framer.app
Ce domaine semble être une page hébergée sur Framer, une plateforme de création et d’hébergement de sites web, plutôt qu’un domaine principal autonome d’entreprise. Les métadonnées de la page sont génériques ("My Framer Site" / "Made with Framer"), ce qui laisse penser qu’il peut s’agir d’une page d’atterrissage ou d’un prototype publié rapidement plutôt que d’un site officiel établi avec son propre domaine de marque.
D’après la capture d’écran, la page présente un formulaire de connexion aux couleurs de "Uniwersytet Opolski" et de "Microsoft 365", demandant aux visiteurs une adresse e-mail et un mot de passe. Cette combinaison laisse penser que la page pourrait tenter d’imiter une expérience de connexion institutionnelle ou professionnelle. Le domaine sous-jacent, toutefois, est un sous-domaine Framer à l’apparence aléatoire et ne semble pas correspondre à l’université ni à l’image de marque Microsoft affichées sur la page.
Évaluation de sécurité de chilly-office-616371.framer.app
Les résultats de l’analyse montrent des signaux mitigés au moment de cette analyse. Deux moteurs de sécurité sur 91 ont signalé l’URL, dont une classification comme phishing, tandis que des vérifications plus larges des listes noires et des bases de données de menaces n’ont signalé aucune inscription. L’analyse anti-malware a également marqué la page et plusieurs ressources hébergées comme suspectes, bien que ces détections semblent être des résultats heuristiques génériques sur des ressources hébergées par Framer plutôt qu’un malware nommé.
La préoccupation la plus forte vient du contenu de la page lui-même. La capture d’écran montre un formulaire de saisie d’identifiants utilisant l’image de marque de Uniwersytet Opolski et de Microsoft 365, mais il est hébergé sur un sous-domaine Framer sans lien et avec des métadonnées de site génériques. Ce décalage peut indiquer une page de connexion imitatrice destinée à collecter des identifiants, même si les principales bases de données de listes noires étaient vierges au moment de cette analyse.
Comme le domaine a plusieurs années et est hébergé sur une plateforme légitime de création de sites, l’infrastructure seule ne prouve pas un abus. Cependant, la combinaison de détections de moteurs liées au phishing, d’heuristiques suspectes et d’une image de marque qui ne correspond pas au domaine d’hébergement soulève une préoccupation significative. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une expiration indiquée au 2026-12-31 et est servi par un serveur web Framer hébergé par Framer B.V à l’adresse IP 31.43.161.6 à Amsterdam, Pays-Bas. Le domaine utilise des nameservers AWS et le statut DNSSEC est unsigned.
D’un point de vue technique, il semble s’agir d’un sous-site hébergé sur framer.app plutôt que d’un domaine institutionnel dédié. Cette configuration est courante pour des pages temporaires et des prototypes, mais dans ce cas elle rend aussi le décalage de marque plus notable, car la page de connexion visible fait référence à une université et à Microsoft 365 alors que l’hôte réel reste un sous-domaine Framer sans lien.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?