cas-univ-lyon1.framer.website
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von cas-univ-lyon1.framer.website
Die Domain cas-univ-lyon1.framer.website scheint eine auf Framer gehostete Subdomain zu sein, einer Plattform zum Erstellen und Veröffentlichen von Websites. Auf Grundlage des Benennungsmusters könnte sie dazu bestimmt gewesen sein, auf einen universitätsbezogenen Single-Sign-On- oder zentralen Authentifizierungsdienst zu verweisen, da „cas“ häufig für Authentifizierungsportale verwendet wird und „univ-lyon1“ dem Namen der Université Claude Bernard Lyon 1 ähnelt.
Zum Zeitpunkt dieses Scans stellt die sichtbare Seite jedoch keine aktive institutionelle Website dar. Stattdessen zeigt sie eine allgemeine „Site Not Found“-Meldung der Hosting-Plattform an, was darauf hindeutet, dass derzeit keine Website unter dieser Adresse konfiguriert ist oder dass zuvor gehostete Inhalte entfernt worden sein könnten.
Sicherheitsbewertung für cas-univ-lyon1.framer.website
Diese Domain weist zum Zeitpunkt des Scans mehrere bemerkenswerte Risikoindikatoren auf. Sie wurde von 16 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die URL als Phishing oder anderweitig bösartig beschreiben. Darüber hinaus führte eine auf Phishing ausgerichtete Bedrohungsdatenbank die Domain auf, was ein stärkeres Signal für ein Inhaltsrisiko ist als eine allgemeine Heuristik allein. Der Domainname ähnelt außerdem dem, was ein universitäres Authentifizierungsportal sein könnte, was die Wahrscheinlichkeit von Bedenken hinsichtlich des Abgreifens von Zugangsdaten erhöhen kann, falls die Adresse zuvor verwendet wurde, um eine Anmeldeseite zu imitieren.
Gleichzeitig ist der aktuelle Seiteninhalt inaktiv und zeigt eine allgemeine „Site Not Found“-Meldung anstelle eines funktionierenden Phishing-Formulars. Der Malware-Scan identifizierte keine markierten Dateien, und auf der gescannten Seite wurden keine externen Links oder iframes beobachtet. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein geringfügiges Warnsignal ist, aber für sich genommen kein Beleg für schädliche Webinhalte.
Da mehrere Sicherheits-Engines und eine phishing-orientierte Datenbank die Domain markiert haben, scheint das historische oder reputationsbasierte Risiko erhöht zu sein, obwohl die Live-Seite derzeit leer ist. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit Ablauf im September 2026, was darauf hinweist, dass zum Zeitpunkt der Prüfung eine verschlüsselte HTTPS-Verbindung verfügbar war. Sie wird von Framer B.V unter der IP-Adresse 31.43.161.6 in Amsterdam, Niederlande, gehostet, und der Server identifizierte sich als Framer/fbf562e.
WHOIS-Daten weisen darauf hin, dass die Domain seit etwa vier Jahren registriert ist und über einen Unternehmens-Registrar verwaltet wird. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Das wichtigste technische Anliegen ist hier nicht die TLS-Konfiguration, sondern die Diskrepanz zwischen der universitätsähnlichen Benennung der Domain und der derzeit inaktiven gehosteten Seite, kombiniert mit den negativen Reputationssignalen in Sicherheitsscans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?