encouraging-selfie-733175.framer.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de encouraging-selfie-733175.framer.app
Ce domaine semble être une page hébergée sur Framer, une plateforme de création et d’hébergement de sites web, plutôt qu’un domaine d’entreprise autonome. Les métadonnées de la page sont génériques ("My Framer Site" / "Made with Framer"), tandis que le contenu visible dans la capture d’écran présente une page de connexion aux couleurs de Xfinity, comprenant des champs pour une adresse e-mail/un nom d’utilisateur et un mot de passe, ainsi qu’un texte promotionnel sur la facturation mobile.
D’après la capture d’écran et le contexte de l’analyse, la page semble imiter une expérience de connexion client d’un opérateur de télécommunications plutôt que de servir de page d’accueil officielle de Framer. L’hébergement sous-jacent semble être exploité par Framer B.V., mais le contenu lui-même ne semble pas appartenir à Framer ; il semble plutôt s’agir de contenu publié par un utilisateur sur cette plateforme. Le décalage entre le nom du sous-domaine hébergé et l’image de marque Xfinity constitue un signal contextuel notable.
Évaluation de sécurité de encouraging-selfie-733175.framer.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié la page pour une activité d’ingénierie sociale. La capture d’écran montre également un formulaire de saisie d’identifiants aux couleurs de Xfinity sur un sous-domaine framer.app sans lien, ce qui peut indiquer une tentative de collecte de détails de connexion en imitant un fournisseur de télécommunications connu.
Il existe également un signal secondaire plus faible : l’adresse IP du domaine figure sur une blocklist de réputation mail. À lui seul, ce type d’inscription ne constituerait pas une preuve solide concernant le contenu du site web, mais dans ce cas, il apparaît aux côtés de détections plus larges liées au phishing. Bien que l’analyse des fichiers malveillants n’ait signalé aucun fichier, cela ne compense pas les indicateurs de phishing plus forts ni le schéma visible d’usurpation d’une page de connexion.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de saisir des identifiants de compte.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était en cours de validité au moment de l’analyse, et il est servi par un serveur web Framer hébergé par Framer B.V. depuis une IP située à Amsterdam, Pays-Bas. Le domaine fait partie de l’écosystème d’hébergement framer.app et se résout via des nameservers AWS. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de HTTPS indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. La principale préoccupation ici n’est pas la configuration TLS, mais l’utilisation apparente d’un sous-domaine de constructeur de pages hébergé pour présenter un formulaire de connexion de marque qui ne correspond pas au domaine d’hébergement.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?