trustworthy-shallot-648391.framer.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de trustworthy-shallot-648391.framer.app
Ce domaine semble être une page hébergée sur Framer, une plateforme de création de sites web, plutôt qu’un domaine de marque autonome. Les métadonnées de la page sont génériques ("My Framer Site" / "Made with Framer"), ce qui laisse penser qu’il peut s’agir d’une page d’atterrissage ou d’un prototype publié rapidement plutôt que d’un site de service officiel établi.
D’après la capture d’écran, la page se présente comme un portail de connexion Xfinity et comprend des champs pour un e-mail/mobile/nom d’utilisateur et un mot de passe, ainsi qu’un contenu promotionnel aux couleurs de Xfinity. Bien que le contenu visible imite une expérience de connexion client d’un opérateur télécom, le site fonctionne à partir d’un sous-domaine Framer plutôt que d’un domaine apparemment officiel appartenant à Xfinity.
La combinaison d’un sous-domaine hébergé générique, d’une image de marque sur le thème des télécommunications et d’un formulaire de saisie d’identifiants indique que la page pourrait être destinée à collecter des informations de connexion de compte tout en ressemblant à un portail légitime de fournisseur.
Évaluation de sécurité de trustworthy-shallot-648391.framer.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et la capture d’écran montre une page de connexion qui semble imiter Xfinity tout en étant hébergée sur un sous-domaine Framer plutôt que sur une propriété web apparemment officielle de Xfinity.
La page demande aux visiteurs de saisir leurs identifiants de compte, ce qui est un schéma courant dans les campagnes de phishing lorsque le domaine d’hébergement ne correspond pas à la marque présentée. Une analyse anti-malware a également produit des résultats heuristiques suspects sur la page et les ressources hébergées associées, bien que ces détections heuristiques soient moins fiables que le consensus plus large de phishing multi-moteurs. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible mais mérite néanmoins d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat Let's Encrypt valide qui était valide au moment de cette analyse. Il est hébergé par Framer B.V sur l’adresse IP 31.43.160.6, utilise l’identifiant de serveur web "Framer/0ccde4a" et s’appuie sur des nameservers AWS. DNSSEC semble ne pas être signé.
Du point de vue de l’infrastructure, l’utilisation d’une plateforme d’hébergement réputée et d’un TLS valide n’établit pas à elle seule la légitimité, car des pages de phishing hébergées peuvent également utiliser une infrastructure cloud standard et le chiffrement. La principale préoccupation technique ici n’est pas le certificat ni la pile d’hébergement, mais le décalage entre l’image de marque de connexion Xfinity présentée et le sous-domaine Framer sans lien apparent.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?