misty-ice-145636.framer.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de misty-ice-145636.framer.app
Ce domaine semble être une page hébergée sur l’infrastructure de sous-domaines app de Framer plutôt qu’un site web d’entreprise autonome officiel. Le titre de la page et la capture d’écran indiquent qu’elle présente une expérience de connexion « Sign in - Rogers together with shaw* », imitant apparemment un portail de connexion client de télécommunications pour l’accès à la messagerie.
D’après le contenu visible, le site semble être conçu pour collecter les identifiants des utilisateurs en présentant un formulaire de connexion aux couleurs de Rogers/Shaw, avec des libellés de navigation et des références à la réinitialisation du mot de passe. Bien que la plateforme d’hébergement elle-même soit un service légitime de création de sites web, ce sous-domaine spécifique semble être une page personnalisée créée au sein de cette plateforme et non un domaine officiel appartenant à Rogers.
Évaluation de sécurité de misty-ice-145636.framer.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une base de données de menaces a répertorié l’URL, tandis que la capture d’écran montre une page de connexion utilisant l’image de marque Rogers/Shaw sur un sous-domaine Framer plutôt que sur un domaine de télécommunications apparemment officiel. Cette incohérence peut être compatible avec un comportement de collecte d’identifiants.
L’analyse anti-malware n’a pas signalé de fichiers infectés, mais cela ne réduit pas sensiblement l’inquiétude ici, car les pages de phishing s’appuient souvent sur des formulaires trompeurs plutôt que sur des malwares téléchargeables. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute tout de même une légère prudence. Pris ensemble avec la page de connexion aux couleurs de la marque, le contexte d’hébergement et les détections de phishing par plusieurs moteurs, le risque global semble important.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat Let's Encrypt valide qui était valide au moment de cette analyse. Il semble être hébergé par Framer B.V sur l’adresse IP 31.43.161.6, en utilisant un serveur web Framer, avec une infrastructure située à Amsterdam, Pays-Bas. Le domaine utilise l’espace de noms de la plateforme framer.app et se résout via des nameservers AWS.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais offre moins de garanties d’intégrité au niveau DNS qu’une configuration signée. Aucun fichier malveillant n’a été détecté lors de l’analyse limitée des fichiers, mais la préoccupation principale ici semble être une usurpation au niveau de la page plutôt qu’un malware côté serveur. L’utilisation d’un sous-domaine de créateur de sites hébergé pour une page de connexion de télécommunications aux couleurs d’une marque peut constituer un signal d’alerte technique notable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?