chilly-office-616371.framer.app
Kategorie: Phishing
- Melden Sie sich hier nicht an und zahlen Sie nichts. Schließen Sie die Seite. Wenn Sie ein Passwort eingegeben haben, ändern Sie es dort, wo Sie es normalerweise verwenden.
- Schon besucht? Prüfen Sie Ihr Gerät. Ein kostenloser Scan zeigt, ob etwas installiert wurde.
- Stoppen Sie die nächste. Der Webschutz von Combo Cleaner blockiert Phishing- und Betrugsseiten, bevor sie laden.
Combo Cleaner ist das hauseigene Anti-Malware-Tool von PCrisk und gehört RCS LT. Scan kostenlos; zum Entfernen der Funde ist eine Lizenz nötig (7 Tage kostenlos testen).
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von chilly-office-616371.framer.app
Diese Domain scheint eine auf Framer gehostete Seite zu sein, einer Plattform zum Erstellen und Hosten von Websites, und nicht eine eigenständige primäre Unternehmensdomain. Die Metadaten der Seite sind allgemein gehalten ("My Framer Site" / "Made with Framer"), was darauf hindeutet, dass es sich eher um eine schnell veröffentlichte Landingpage oder einen Prototyp als um eine etablierte offizielle Website mit eigener Marken-Domain handeln könnte.
Basierend auf dem Screenshot zeigt die Seite ein mit "Uniwersytet Opolski" und "Microsoft 365" gekennzeichnetes Anmeldeformular, in dem Besucher nach einer E-Mail-Adresse und einem Passwort gefragt werden. Diese Kombination deutet darauf hin, dass die Seite möglicherweise versucht, eine institutionelle oder arbeitsplatzbezogene Anmeldeumgebung nachzuahmen. Die zugrunde liegende Domain ist jedoch eine zufällig wirkende Framer-Subdomain und scheint nicht zu der auf der Seite gezeigten Universitäts- oder Microsoft-Kennzeichnung zu passen.
Sicherheitsbewertung für chilly-office-616371.framer.app
Die Scan-Ergebnisse zeigen zum Zeitpunkt dieses Scans gemischte Signale. Zwei von 91 Sicherheits-Engines stuften die URL als auffällig ein, darunter eine Phishing-Klassifizierung, während umfassendere Blacklist- und Bedrohungsdatenbank-Prüfungen keine Einträge meldeten. Der Malware-Scan markierte die Seite sowie mehrere gehostete Ressourcen ebenfalls als verdächtig, obwohl diese Erkennungen offenbar allgemeine heuristische Befunde bei auf Framer gehosteten Assets sind und keine benannte Malware.
Die stärkere Besorgnis ergibt sich aus dem Inhalt der Seite selbst. Der Screenshot zeigt ein Formular zur Eingabe von Zugangsdaten unter Verwendung des Brandings von Uniwersytet Opolski und Microsoft 365, es wird jedoch auf einer nicht zugehörigen Framer-Subdomain mit allgemeinen Website-Metadaten gehostet. Diese Diskrepanz könnte auf eine täuschend ähnliche Anmeldeseite hindeuten, die zum Sammeln von Zugangsdaten bestimmt ist, auch wenn die großen Blacklist-Datenbanken zum Zeitpunkt dieses Scans keine Einträge aufwiesen.
Da die Domain mehrere Jahre alt ist und auf einer legitimen Plattform zum Erstellen von Websites gehostet wird, belegt die Infrastruktur allein keinen Missbrauch. Die Kombination aus phishingbezogenen Engine-Erkennungen, verdächtigen Heuristiken und einem Branding, das nicht zur Hosting-Domain passt, gibt jedoch Anlass zu erheblicher Besorgnis. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat mit einem angegebenen Ablaufdatum 2026-12-31 und wird von einem Framer-Webserver bereitgestellt, der von Framer B.V auf der IP-Adresse 31.43.161.6 in Amsterdam, Niederlande, gehostet wird. Die Domain verwendet AWS-Nameserver und der DNSSEC-Status ist unsigned.
Aus technischer Sicht scheint es sich hierbei um eine gehostete Unterseite auf framer.app und nicht um eine dedizierte institutionelle Domain zu handeln. Diese Konfiguration ist bei temporären Seiten und Prototypen üblich, macht in diesem Fall aber auch die Diskrepanz beim Branding auffälliger, da die sichtbare Anmeldeseite auf eine Universität und Microsoft 365 verweist, während der tatsächliche Host eine nicht zugehörige Framer-Subdomain bleibt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?