us-en-suite.framer.ai
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de us-en-suite.framer.ai
Le domaine us-en-suite.framer.ai semble être un sous-domaine hébergé sur Framer, une plateforme de création et de publication de sites web exploitée par Framer B.V. D’après la structure du nom d’hôte et les métadonnées du serveur, cette adresse était probablement destinée à servir un projet, une page de destination ou une variante localisée de site au sein de l’infrastructure de Framer, plutôt qu’à fonctionner comme domaine principal autonome.
Au moment de cette analyse, la page elle-même affichait un message générique « Site Not Found » indiquant qu’aucun site n’est configuré à cette adresse. Cela suggère que le sous-domaine est actuellement inactif, mal configuré, supprimé ou n’est plus attribué à un contenu en ligne. Comme la page visible n’est qu’une page d’erreur de la plateforme, les éléments permettant d’établir la finalité d’origine du sous-domaine au-delà de son contexte d’hébergement sont limités.
Évaluation de sécurité de us-en-suite.framer.ai
Les résultats de l’analyse montrent des signaux mitigés. Plusieurs moteurs de sécurité ont signalé cette URL, 6 sur 91 la classant comme phishing au moment de l’analyse. Il s’agit d’un signal défavorable significatif, d’autant plus que les détections sont spécifiquement liées au phishing plutôt qu’à une étiquette heuristique vague. Dans le même temps, la page visible lors de l’inspection était une page d’erreur générique « Site Not Found », et l’analyse anti-malware n’a pas identifié de fichiers malveillants dans le contenu limité qui était disponible.
Les vérifications des listes noires et des bases de données de menaces étaient globalement propres, y compris les principaux flux de menaces axés sur le contenu, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie. Ce type d’inscription peut refléter une réputation liée aux e-mails ou à un hébergement partagé plutôt qu’au contenu du site web ; il doit donc être considéré comme une précaution secondaire plutôt que comme une preuve concluante concernant la page elle-même. La combinaison de plusieurs détections de moteurs liées au phishing et d’une page d’erreur inactive peut indiquer que le sous-domaine a déjà été utilisé de manière abusive, a été retiré ou reste associé à une activité suspecte dans les systèmes de réputation.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL Let's Encrypt valide dont l’expiration était prévue le 2026-09-23, ce qui indique que HTTPS était configuré au moment de l’analyse. Il était hébergé sur une infrastructure attribuée à Framer B.V, utilisant l’identifiant de serveur web « Framer/89e8012 », avec une adresse IP géolocalisée à Amsterdam, Pays-Bas. Les serveurs de noms pointent vers l’infrastructure DNS d’Amazon, et le domaine lui-même est relativement ancien, avec environ 8 ans.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans le contenu analysé, mais la page visible n’était qu’une réponse « Site Not Found » au niveau de la plateforme, ce qui limite une évaluation technique plus approfondie de tout contenu antérieur qui aurait pu exister sur ce sous-domaine.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?