full-access-470954[.]framer[.]app
“Sign in to Xfinity”
full-access-470954.framer.app — Контент недоступен. Олицетворение бренда: Xfinity; Тип мошенничества: Credential Phishing. Сводка доказательств: VirusTotal 15 detections (engine total unavailable) (alphaMountain.ai, BitDefender, Cluster25, CRDF, ESET); URLQuery 3 alerts; URLScan malicious verdict; PhishDestroy score 95/100. Регистратор: Framer.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This site, titled "Sign in to Xfinity," is a credential phishing scam designed to impersonate the Xfinity brand and steal user login credentials. The threat it poses is the unauthorized capture of account usernames and passwords from visitors who attempt to sign in.
Technical analysis confirms the malicious nature of the site. VirusTotal reports 15 detections out of 95 security vendors. The domain was created on 2026-03-05 and is registered with Framer. It is hosted on IP address 31.43.161.6, located in the Netherlands, and assigned to AS16509 Amazon.com, Inc. The site uses an SSL certificate issued by Let's Encrypt (E7). It is flagged by multiple security vendors including alphaMountain.ai, BitDefender, Cluster25, CRDF, and ESET, and appears on 1 blocklist.
The site is currently DOWN and OFFLINE, preventing further credential theft. The domain risk score is 73, indicating a high level of threat. Immediate access to this domain should be blocked in all environments.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Cloudflare DNS | full-access-470954.framer.app |
malicious | Sinkholed |
| OpenDNS | full-access-470954.framer.app |
phishing | Phishing Block |
| DNS4EU | full-access-470954.framer.app |
malicious | Sinkholed |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Архивные доказательства
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of full-access-470954.framer.app · checked Mar 5, 2026
Доказательства и внешние отчеты
PD-20260305-13AE0B Recipient: abuse@framer.com Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание