comcasstt.framer.website
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de comcasstt.framer.website
Ce domaine semble héberger une page web conçue pour ressembler à un portail de connexion Xfinity/Comcast. Le titre de la page est "Comcast", et la capture d’écran montre un formulaire de connexion demandant une adresse e-mail/un nom d’utilisateur et un mot de passe, accompagné d’éléments de marque Xfinity et de liens faisant référence aux pages des conditions et de confidentialité de Xfinity. Le site est servi depuis un sous-domaine hébergé par Framer plutôt que depuis un domaine officiel de Comcast ou Xfinity.
D’après le contenu visible, la page semble destinée à collecter des identifiants de compte en imitant l’expérience de connexion client d’un fournisseur de télécommunications. La chaîne de domaine "comcasstt" ressemble fortement au nom de marque Comcast tout en étant mal orthographiée, ce qui peut indiquer une tentative de paraître convaincante aux yeux des visiteurs qui s’attendent à accéder à une page de connexion officielle Comcast ou Xfinity.
Évaluation de sécurité de comcasstt.framer.website
Plusieurs indicateurs de risque étaient présents au moment de cette analyse. Le domaine a été signalé par 18 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Bien que l’analyse des fichiers malveillants n’ait pas identifié de fichiers infectés, ce résultat ne compense pas les signaux plus forts liés au phishing provenant des données de réputation plus larges.
Le contenu de la page lui-même suscite également des inquiétudes. Le site semble imiter une page de connexion Xfinity/Comcast, mais il est hébergé sur un sous-domaine Framer plutôt que sur un domaine officiel appartenant à Comcast. Le nom de domaine ressemble fortement à la marque Comcast tout en utilisant une variante mal orthographiée, ce qui peut indiquer une page d’imitation conçue pour capturer les identifiants des utilisateurs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue en juillet 2026. Il semble être hébergé par Framer B.V. à l’adresse IP 31.43.160.6 à Amsterdam, en utilisant l’identifiant de serveur web "Framer/89e8012." Le domaine utilise des serveurs de noms AWS et son statut DNSSEC était non signé au moment de cette analyse.
Du point de vue de l’infrastructure, l’utilisation de HTTPS seule ne doit pas être considérée comme un signal de confiance, puisque les pages de phishing utilisent aussi couramment des certificats valides. La combinaison d’un nom évoquant une marque, d’un hébergement sur une plateforme tierce de création de sites et de détections de phishing par plusieurs moteurs de sécurité est plus significative que la présence de TLS.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?