frequent-industry-913696.framer.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de frequent-industry-913696.framer.app
Ce domaine semble être une page hébergée sur Framer, une plateforme de création et d’hébergement de sites web, plutôt qu’un domaine d’entreprise autonome. Le titre de la page et le contenu visible sont en français et présentent un formulaire de connexion demandant une adresse e-mail/un numéro de mobile de compte Orange ainsi qu’un mot de passe, avec une image de marque ressemblant à celle de l’entreprise de télécommunications Orange.
D’après la capture d’écran et les métadonnées, la page ne semble pas fonctionner comme un portfolio Framer normal ni comme un site d’entreprise classique. Elle semble plutôt imiter une page de connexion à un compte Orange tout en étant servie depuis un sous-domaine générique sur framer.app. Cette combinaison peut indiquer une page de collecte d’identifiants plutôt qu’un portail client officiel.
Évaluation de sécurité de frequent-industry-913696.framer.app
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant cette page au moment de l’analyse. Elle a été signalée par 19 des 91 moteurs de sécurité, principalement avec des verdicts liés au phishing, et elle figurait également dans une base de données de menaces axée sur le phishing. En outre, la capture d’écran montre un formulaire de connexion aux couleurs d’Orange alors que le domaine est un sous-domaine Framer plutôt qu’une propriété web officielle d’Orange, ce qui peut indiquer une usurpation de marque destinée à collecter des identifiants de compte.
L’analyse anti-malware a également signalé des éléments suspects sur la page et plusieurs ressources liées, bien que ces détections heuristiques génériques soient, à elles seules, des signaux de moindre confiance. Par ailleurs, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un indicateur plus faible que les détections de phishing, mais mérite néanmoins d’être noté. Pris ensemble avec le contenu de la page et le consensus multi-moteur sur le phishing, ces éléments suggèrent un profil de risque sensiblement élevé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de saisir des identifiants de compte.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était en cours de validité au moment de l’analyse, ce qui signifie que la connexion semble être chiffrée en transit. Cependant, HTTPS à lui seul ne vérifie pas que la page est légitime. Le site est hébergé par Framer B.V à l’adresse IP 31.43.161.6, utilise l’infrastructure de serveur web de Framer et se résout via des serveurs de noms AWS.
L’enregistrement du domaine indique une date de création plus ancienne pour ce sous-domaine Framer, avec DNSSEC non signé. Aucune mauvaise configuration TLS majeure n’est évidente d’après les données fournies, mais la principale préoccupation technique n’est pas la sécurité du transport ; il s’agit du décalage apparent entre le domaine hébergé et l’expérience de connexion aux couleurs de la marque affichée sur la page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?