nurtured-umbrella-322056.framer.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de nurtured-umbrella-322056.framer.app
Ce domaine semble être une page hébergée sur Framer, une plateforme de création et d’hébergement de sites web, plutôt qu’un domaine d’entreprise autonome officiel. Le titre de la page et le contenu visible présentent un écran de connexion « Sign In to Get Started » aux couleurs de Spectrum, avec des liens renvoyant vers des pages de compte et de politique de Spectrum. D’après la capture d’écran et les métadonnées, la page est conçue pour ressembler à un portail de connexion client du service Spectrum de Charter Communications.
Le nom de domaine lui-même, nurtured-umbrella-322056.framer.app, ne correspond pas aux principaux domaines web connus de Spectrum et utilise à la place un sous-domaine généré sous framer.app. Cette combinaison laisse penser qu’il pourrait s’agir d’une page personnalisée publiée via un créateur de sites tiers tout en se présentant visuellement comme une page de connexion à un compte de télécommunications. D’après le contenu disponible, le site semble destiné à collecter des identifiants utilisateur ou à imiter un processus légitime d’accès à un compte.
Évaluation de sécurité de nurtured-umbrella-322056.framer.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou malveillant. En outre, la page affiche visuellement l’image de marque Spectrum tout en fonctionnant depuis un sous-domaine framer.app sans lien, ce qui peut indiquer une page de connexion d’imitation plutôt qu’un portail client officiel. La capture d’écran, le titre de la page et les liens sortants vers des propriétés Spectrum légitimes renforcent encore la possibilité que la page tente d’imiter une véritable expérience de connexion.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt qu’uniformément propres au moment de cette analyse. Les principales bases de données de contenus malveillants affichées ici n’ont pas signalé le domaine, et les vérifications de listes de blocage basées sur le DNS étaient propres, mais une source de liste noire a répertorié le domaine et l’analyse anti-malware a également associé à la page/au domaine une étiquette générique d’objet malveillant malgré l’absence de fichiers signalés. Ces étiquettes heuristiques génériques sont à elles seules de moindre confiance, mais dans ce cas elles s’accompagnent de détections substantielles de phishing par plusieurs moteurs et de forts indices visuels d’usurpation.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé par Framer B.V sur l’adresse IP 31.43.160.6 et servi par un serveur web Framer, ce qui est cohérent avec le badge visible « Made in Framer » dans la capture d’écran. Il utilise un certificat SSL Let's Encrypt valide expirant le 2026-09-03, de sorte que la connexion semble chiffrée en transit ; toutefois, HTTPS à lui seul ne vérifie pas que la page est exploitée par la marque qu’elle prétend représenter.
Le domaine existe depuis environ cinq ans, utilise des nameservers AWS et son statut DNSSEC est unsigned. Bien que l’ancienneté de l’espace de noms du sous-domaine framer.app puisse réduire l’importance de l’âge du domaine comme signal de confiance, la préoccupation technique la plus importante ici est le décalage entre le sous-domaine hébergé et la marque présentée sur la page. Ce décalage entre hébergement et image de marque, combiné aux détections de phishing, constitue une préoccupation notable au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?