sincere-usability-272022.framer.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sincere-usability-272022.framer.app
Ce domaine semble être une page hébergée sur Framer, une plateforme de création de sites web et d’hébergement de contenu. La structure de l’URL utilise un sous-domaine généré plutôt qu’un domaine commercial de marque, et le titre de la page est simplement « Home », ce qui fournit peu d’informations permettant d’identifier une organisation légitime qui en serait à l’origine.
D’après la capture d’écran, la page se présente comme un écran de connexion Xfinity et demande aux visiteurs de saisir une adresse e-mail, un numéro de mobile, un nom d’utilisateur et un mot de passe. Elle inclut également une image de marque et des visuels promotionnels aux couleurs de Xfinity, ce qui laisse penser que la page pourrait tenter d’imiter un portail de connexion client d’un opérateur de télécommunications plutôt que de fonctionner comme un site d’information indépendant.
Le site semble être exploité via l’infrastructure d’hébergement de Framer plutôt que via un domaine officiel appartenant à Xfinity. D’après le contenu disponible et l’image de marque affichée, il pourrait être destiné à collecter des identifiants de compte auprès d’utilisateurs qui pensent se connecter à un service légitime.
Évaluation de sécurité de sincere-usability-272022.framer.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, il figurait dans d’importantes bases de données de menaces pour activité d’ingénierie sociale, et une autre base de données axée sur le phishing référençait également le domaine. La capture d’écran montre en outre un formulaire de connexion conçu pour ressembler à une page de compte Xfinity, alors que le domaine réel est un sous-domaine Framer plutôt qu’une adresse web officielle de Xfinity.
Il existe également un signal secondaire plus faible provenant de données de réputation de messagerie : l’adresse IP du domaine apparaît sur une DNS-based blocklist. Pris isolément, ce type d’inscription ne constituerait pas une preuve solide concernant le contenu du site web, mais dans ce cas il apparaît aux côtés de détections de phishing étendues par plusieurs moteurs et d’une conception de page qui ressemble à un portail de collecte d’identifiants usurpant une marque. Bien qu’une analyse de malware ait signalé l’absence de fichiers marqués et seulement une note heuristique générique, ce résultat plus rassurant est contrebalancé par les indicateurs de phishing plus forts et le schéma visible d’usurpation.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de saisir des identifiants de compte ou des informations personnelles.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une expiration en septembre 2026, ce qui signifie que le trafic vers la page semble être chiffré en transit. Il est hébergé sur l’infrastructure de Framer B.V, servi par un serveur web Framer depuis une adresse IP géolocalisée à Amsterdam, Pays-Bas. Le domaine utilise des nameservers AWS et son ancienneté WHOIS est d’environ cinq ans, bien que cette ancienneté reflète davantage le contexte d’enregistrement parent du sous-domaine framer.app qu’une preuve de légitimité pour cette page hébergée en particulier.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS peuvent ne pas bénéficier d’une couche supplémentaire de protection de l’authenticité. La principale préoccupation technique ne concerne pas la configuration TLS, mais le décalage entre le sous-domaine hébergé et l’expérience de connexion de marque affichée dans le contenu de la page, combiné aux signalements externes de phishing et aux détections par plusieurs moteurs au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?