spicy-event-237486.framer.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de spicy-event-237486.framer.app
Ce domaine est un sous-domaine hébergé sur la plateforme de création de sites Framer plutôt qu’un site web de marque autonome. D’après le titre de page visible et la capture d’écran, l’adresse renvoie actuellement vers un message générique « Site Not Found », indiquant qu’aucun site actif ne semble être configuré sur ce sous-domaine au moment de l’analyse.
Le schéma de nommage, « spicy-event-237486.framer.app », semble généré automatiquement et n’identifie pas clairement une organisation, une entreprise ou un éditeur. Aucun contenu de site significatif, aucune information sur l’entreprise, aucune navigation, aucun produit ni service n’étaient visibles, de sorte que l’exploitant et l’objectif prévu n’ont pas pu être vérifiés à partir de la page elle-même.
Comme la page est inactive et n’affiche qu’un contenu d’espace réservé généré par la plateforme, cette adresse semble fonctionner davantage comme un sous-domaine hébergé non configuré ou abandonné que comme un site web public actif.
Évaluation de sécurité de spicy-event-237486.framer.app
Les résultats de l’analyse montrent des signaux de prudence importants associés à cette adresse. Elle a été signalée par 16 moteurs de sécurité sur 91, nombre de ces détections la classant comme phishing ou autrement malveillante. En outre, une base de données majeure sur les menaces a répertorié l’URL pour une activité d’ingénierie sociale au moment de l’analyse, ce qui constitue un indicateur plus fort qu’une étiquette heuristique générique.
Dans le même temps, la page en ligne visible dans la capture d’écran n’affiche actuellement pas de contenu de phishing ; elle montre un message générique « Site Not Found » provenant de la plateforme d’hébergement. Cela peut signifier que le contenu nuisible a été supprimé, que le sous-domaine a été désactivé, ou que les détections se rapportent à une activité antérieure. L’analyse anti-malware de la page actuelle n’a pas identifié de fichiers malveillants, mais cela ne l’emporte pas sur le consensus multi-moteur concernant le phishing ni sur l’inscription dans la base de données sur les menaces.
Il existe également un signal de réputation secondaire : l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, bien que cela constitue à lui seul une préoccupation plus faible que les constatations liées au phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, même si la page actuelle semble inactive au moment de cette analyse.
Description technique
Le sous-domaine utilise un certificat SSL Let's Encrypt valide, ce qui signifie que le trafic vers la page est chiffré en transit. Il est hébergé par Framer B.V sur une infrastructure située à Amsterdam, le serveur web s’identifiant comme Framer. Les serveurs de noms sont fournis via AWS DNS, et l’enregistrement du domaine parent date de plusieurs années, bien que cet âge s’applique au domaine plus large plutôt que nécessairement à l’historique du contenu de ce sous-domaine hébergé spécifique.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucune fonctionnalité de page active, aucun script, aucun lien externe ni aucune iframe n’ont été observés lors de l’analyse, ce qui est cohérent avec l’espace réservé visible « Site Not Found ». La principale préoccupation technique ne concerne pas la configuration TLS, mais les données de réputation indiquant des détections antérieures ou associées liées au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?