xfinitymaill.framer.website
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xfinitymaill.framer.website
Ce domaine semble héberger une page sur le thème de la connexion, créée sur la plateforme de sites web Framer. Le titre de la page est générique ("My Framer Site"), tandis que le contenu visible et la meta description font référence à l’image de marque Xfinity/Comcast et présentent un formulaire de connexion demandant une adresse e-mail, un numéro de mobile, un nom d’utilisateur et un mot de passe. D’après la capture d’écran, la page semble conçue pour ressembler à un portail d’accès à un compte plutôt qu’à une page d’accueil informative ou commerciale.
Le nom de domaine lui-même, xfinitymaill.framer.website, ne semble pas être un domaine officiel de Xfinity ou Comcast. Il utilise plutôt un sous-domaine hébergé par un tiers sur framer.website et inclut un terme de type marque mal orthographié ("maill"). Cette combinaison peut indiquer une page d’atterrissage sur le thème d’une marque créée par un opérateur inconnu plutôt qu’un portail client vérifié exploité par Comcast.
Évaluation de sécurité de xfinitymaill.framer.website
Plusieurs signaux de sécurité suggèrent un risque élevé au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 91, plusieurs détections le classant comme phishing ou malveillant. En outre, une base de données de liste noire a répertorié le domaine avec une étiquette générique d’objet malveillant, bien que les principales bases de données de menaces axées sur le contenu dans cette analyse aient par ailleurs été exemptes d’alertes. La capture d’écran montre également une page de saisie d’identifiants utilisant l’image de marque Xfinity/Comcast sur un sous-domaine hébergé par Framer, ce qui peut indiquer une tentative de collecte d’identifiants de compte tout en donnant l’apparence d’être associé à un fournisseur de télécommunications bien connu.
La structure du domaine et la présentation de la page renforcent les préoccupations. Le site semble imiter une expérience de connexion de marque, mais il est hébergé sur un domaine de création de site tiers plutôt que sur un domaine apparemment officiel appartenant à la marque. Le titre générique de la page, l’élément de domaine mal orthographié, l’absence de classement et la demande d’identifiants sont tous des schémas couramment associés aux pages de connexion imitatives. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL Let's Encrypt valide dont l’expiration était prévue en septembre 2026. Il semble être hébergé par Framer B.V à l’adresse IP 31.43.161.6, en utilisant l’identifiant de serveur web Framer/1a1b925, avec une infrastructure située à Amsterdam, Pays-Bas. Le domaine utilise des nameservers AWS et son statut DNSSEC est unsigned.
Du point de vue de l’analyse technique, l’exploration anti-malware n’a pas identifié de fichiers signalés, de liens externes signalés ni de menaces basées sur des iframe au moment de l’analyse. Cependant, l’absence de détections de fichiers malveillants ne compense pas les indicateurs plus forts liés au phishing provenant de plusieurs moteurs de sécurité et la conception apparente de la page visant à récolter des identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?