aaavvveeronsss.framer.website
Kategorie: Hosting, Suspicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von aaavvveeronsss.framer.website
Diese Domain scheint eher eine auf Framers Website-Baukasten-Plattform gehostete Seite zu sein als eine eigenständige Unternehmenswebsite. Der sichtbare Inhalt zeigt ein als Xfinity-Anmeldeseite gestaltetes Login-Formular, während die Seitenmetadaten generisch bleiben ("My Framer Site" und "Made with Framer"), was darauf hindeutet, dass die Seite möglicherweise schnell aus einer Vorlage zusammengestellt wurde, anstatt als offizielles Serviceportal veröffentlicht zu werden.
Auf Grundlage des Screenshots und des Scan-Kontexts besteht der offensichtliche Zweck der Seite darin, Zugangsdaten für Konten zu erfassen, indem Felder für E-Mail oder Benutzernamen und Passwort angezeigt werden. Obwohl eine Web-Klassifizierungsquelle sie dem Bereich Telekommunikation zugeordnet hat, deuten das Hosting-Muster, die generischen Metadaten und die Diskrepanz zwischen der Framer-Subdomain und dem Xfinity-Branding darauf hin, dass sie offenbar keine offizielle von Xfinity betriebene Login-Domain ist.
Die Website scheint über in den Niederlanden gehostete Framer-Infrastruktur betrieben zu werden und Framer-Content-Delivery-Ressourcen sowie ein gültiges HTTPS-Zertifikat zu verwenden. In den bereitgestellten Daten gibt es keinen Hinweis darauf, dass die Domain selbst Comcast oder Xfinity gehört; stattdessen scheint es sich um eine von Dritten gehostete Seite zu handeln, die diese Markenelemente verwendet.
Sicherheitsbewertung für aaavvveeronsss.framer.website
Mehrere unabhängige Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing- oder betrugsbezogen einstuften. Der Screenshot zeigt außerdem eine Seite zur Eingabe von Zugangsdaten mit Xfinity-Branding auf einer nicht zugehörigen Framer-Subdomain, was ein häufiges Muster ist, das mit Seiten zum Abgreifen von Kontodaten verbunden ist.
Zusätzlicher Kontext spricht für Vorsicht. Seitentitel und Beschreibung sind noch immer generische Framer-Standardeinstellungen statt ausgearbeiteter Service-Metadaten, und die Domain hat in den bereitgestellten Daten kein nennenswertes Traffic-Ranking. Ein Malware-Scan markierte die Seite und mehrere gehostete Ressourcen ebenfalls als verdächtig, obwohl diese generischen Erkennungen gehosteter Ressourcen weniger belastbar sind als der breitere Phishing-Konsens. Unabhängig davon ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Insgesamt deuten die Diskrepanz beim Branding, das Verhalten des Login-Formulars und die Phishing-Erkennungen durch mehrere Engines darauf hin, dass die Website für Besucher ein erhebliches Risiko darstellen könnte, insbesondere für alle, die Zugangsdaten eingeben. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das im September 2026 abläuft, was bedeutet, dass die Verbindung bei der Übertragung offenbar verschlüsselt ist. HTTPS allein bestätigt jedoch nicht, dass die Seite legitim ist. Der Server scheint Framer-gehostete Infrastruktur zu sein (gemeldeter Webserver als Framer/0ccde4a) auf der IP-Adresse 31.43.161.6, geolokalisiert nach Amsterdam, Niederlande.
WHOIS-Daten zeigen, dass die Parent-Domain der Subdomain seit mehreren Jahren aktiv ist, dieses Alter sollte jedoch nicht als Entwarnung für die spezifische gehostete Seite verstanden werden. DNSSEC ist unsigned, und die Seite stützt sich auf Assets von Framer und framerusercontent.com. Das technische Hauptproblem ist nicht die TLS-Konfiguration, sondern die offensichtliche Nutzung einer gehosteten Website-Baukasten-Seite, um eine gebrandete Login-Erfahrung nachzuahmen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?