bewildered-fruit-952216.framer.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von bewildered-fruit-952216.framer.app
Diese Domain scheint eine auf Framer erstellte Webseite zu hosten, einer gehosteten Plattform zur Veröffentlichung von Websites. Der Seitentitel und die sichtbaren Inhalte zeigen einen "Sign In to Get Started"-Anmeldebildschirm, der so gestaltet ist, dass er Spectrum ähnelt, mit Links, die auf die Erstellung eines Spectrum-Kontos, die Wiederherstellung von Passwörtern und Richtlinienseiten verweisen. Auf Grundlage des Screenshots und der Metadaten ist die Seite darauf ausgelegt, Benutzerzugangsdaten zu erfassen, anstatt eigenständige redaktionelle oder geschäftliche Inhalte bereitzustellen.
Die Domain selbst ist eine Framer-Subdomain und keine offizielle Spectrum-eigene Domain. Obwohl Framer eine legitime Hosting-Plattform ist, können auf gemeinsam genutzten Website-Baukästen veröffentlichte Seiten von Dritten erstellt werden. In diesem Fall deuten Branding und Layout darauf hin, dass die Seite möglicherweise versucht, die Kunden-Login-Erfahrung von Spectrum nachzuahmen, anstatt als offizielle Eigenschaft von Charter Communications zu fungieren.
Sicherheitsbewertung für bewildered-fruit-952216.framer.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder bösartig einstufen. Der Screenshot zeigt außerdem eine Login-Seite mit Spectrum-Branding auf einer Framer-Subdomain, was offenbar nicht zur offiziellen Web-Domain-Struktur von Spectrum passt und möglicherweise eine Nachahmung ist, die darauf abzielt, Kontozugangsdaten abzugreifen.
Blacklist- und Reputationsdaten waren gemischt, aber dennoch besorgniserregend. Die hier gezeigten großen Datenbanken für schädliche Inhalte haben zum Zeitpunkt dieses Scans keine Bedrohungen erkannt, aber die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, und eine weitere Blacklist-Quelle lieferte ebenfalls einen generischen Eintrag im Stil einer bösartigen Einstufung zurück. Obwohl der Malware-Dateiscan keine infizierten Dateien identifiziert hat, beruhen Phishing-Seiten häufig eher auf täuschendem Seitendesign als auf herunterladbarer Malware.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, der Nachahmung einer markenähnlichen Login-Seite und der Nichtübereinstimmung zwischen der angezeigten Marke und der gehosteten Domain darauf hin, dass diese Website für Besucher potenzielle Risiken darstellen könnte.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, das zum Zeitpunkt des Scans aktuell war. Sie scheint von Framer B.V auf der IP-Adresse 31.43.160.6 gehostet zu werden und verwendet einen Framer-Webserver sowie AWS-Nameserver. Die Domain ist etwa fünf Jahre alt, was das Alter der Registrierung der Framer-Subdomain widerspiegelt und nicht notwendigerweise das Alter oder die Legitimität der spezifischen Seiteninhalte.
DNSSEC ist unsigned, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Im begrenzten Dateiscan wurden keine bösartigen Dateien markiert, aber das verringert die Phishing-Bedenken hier nicht wesentlich, weil Seiten zum Abgreifen von Zugangsdaten technisch einfach sein und dennoch schädlich sein können. Das wichtigste technische Anliegen ist die offensichtliche Nutzung von durch Dritte gehosteter Infrastruktur, um Branding zu präsentieren, das mit einer anderen Organisation verbunden ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?