exact-hiring-783230.framer.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de exact-hiring-783230.framer.app
Cette URL semble être une page hébergée sur Framer, une plateforme de création de sites web, sous le sous-domaine exact-hiring-783230.framer.app. D’après le titre de la page et la capture d’écran, la page présente un formulaire de connexion en français intitulé « Identifiez-vous » et demande un identifiant Orange email/mobile ainsi qu’un mot de passe. L’image de marque et la mise en page visibles semblent imiter l’entreprise française de télécommunications Orange plutôt que de correspondre à un projet Framer générique ou à un site web d’entreprise autonome.
Le domaine lui-même ne semble pas correspondre à la présence web officielle d’Orange, et le schéma de nommage « exact-hiring-783230 » ne suggère pas un portail de connexion client légitime. Il semble plutôt s’agir d’une page personnalisée publiée via une plateforme d’hébergement tierce. D’après le contenu disponible, l’objectif apparent de la page pourrait être de collecter les identifiants de compte de visiteurs qui pensent se connecter à Orange.
Évaluation de sécurité de exact-hiring-783230.framer.app
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 23 moteurs de sécurité sur 91, beaucoup la classant comme phishing ou malveillante. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, et la capture d’écran montre une page de connexion qui semble imiter l’image de marque d’Orange tout en étant hébergée sur un sous-domaine framer.app sans lien. Cette combinaison est couramment associée à des pages de collecte d’identifiants.
Un signal secondaire plus faible montre que l’adresse IP du domaine figure sur une liste de blocage de réputation mail, mais les indicateurs les plus importants ici sont les nombreuses détections de phishing par plusieurs moteurs et l’imitation apparente de marque visible sur la page elle-même. Bien que le domaine de base framer.app ait plusieurs années, cela ne réduit pas significativement les inquiétudes, car des sous-pages hébergées sur des plateformes de création de sites peuvent être créées pour des campagnes abusives. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat Let's Encrypt valide qui l’était au moment de l’analyse. Il semble être hébergé par Framer B.V à l’adresse IP 31.43.161.6, en utilisant un serveur web Framer et en chargeant des ressources de support depuis framerusercontent.com. DNSSEC n’est pas activé pour le domaine, et les serveurs de noms sont fournis via l’infrastructure AWS.
D’un point de vue technique, l’utilisation d’une plateforme d’hébergement légitime et d’un TLS valide n’indique pas à elle seule qu’un site est digne de confiance. La principale préoccupation est l’incohérence entre le sous-domaine hébergé et l’expérience de connexion de marque affichée dans la capture d’écran, ainsi que la concentration de détections de phishing par les moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?