encouraging-selfie-733175.framer.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von encouraging-selfie-733175.framer.app
Diese Domain scheint eine auf Framer gehostete Seite zu sein, einer Plattform für Website-Erstellung und Hosting, und keine eigenständige Unternehmensdomain. Die Metadaten der Seite sind allgemein gehalten ("My Framer Site" / "Made with Framer"), während der sichtbare Inhalt im Screenshot eine als Xfinity gekennzeichnete Anmeldeseite zeigt, einschließlich Feldern für E-Mail/Benutzername und Passwort sowie Werbetexten zur Mobilfunkabrechnung.
Auf Grundlage des Screenshots und des Scan-Kontexts scheint die Seite eine Login-Erfahrung für Telekommunikationskunden nachzuahmen, anstatt als offizielle Framer-Landingpage zu dienen. Das zugrunde liegende Hosting scheint von Framer B.V. betrieben zu werden, aber der Inhalt selbst scheint nicht zu Framer zu gehören; stattdessen scheint es sich um von Nutzern auf dieser Plattform veröffentlichte Inhalte zu handeln. Die Diskrepanz zwischen dem Namen der gehosteten Subdomain und dem Xfinity-Branding ist ein auffälliges kontextbezogenes Signal.
Sicherheitsbewertung für encouraging-selfie-733175.framer.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus führte eine große Bedrohungsdatenbank die Seite wegen Social-Engineering-Aktivitäten. Der Screenshot zeigt außerdem ein als Xfinity gekennzeichnetes Formular zur Eingabe von Zugangsdaten auf einer nicht zugehörigen framer.app-Subdomain, was auf einen Versuch hindeuten kann, Login-Daten durch Nachahmung eines bekannten Telekommunikationsanbieters zu sammeln.
Es gibt außerdem ein schwächeres sekundäres Signal: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Für sich genommen wäre eine solche Listung kein starker Beleg für den Inhalt einer Website, aber in diesem Fall tritt sie zusammen mit weitergehenden phishingbezogenen Erkennungen auf. Obwohl der Malware-Dateiscan keine markierten Dateien meldete, gleicht das die stärkeren Phishing-Indikatoren und das sichtbare Muster der Nachahmung einer Login-Seite nicht aus.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die zur Eingabe von Konto-Zugangsdaten aufgefordert werden.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, das zum Zeitpunkt des Scans aktuell war, und wird von einem Framer-Webserver bereitgestellt, der von Framer B.V. von einer in Amsterdam, Niederlande, befindlichen IP aus gehostet wird. Die Domain ist Teil des framer.app-Hosting-Ökosystems und wird über AWS-Nameserver aufgelöst. DNSSEC scheint nicht signiert zu sein.
Aus technischer Sicht weist das Vorhandensein von HTTPS lediglich auf verschlüsselte Übertragung hin und sollte nicht als Nachweis von Legitimität verstanden werden. Das Hauptproblem ist hier nicht die TLS-Konfiguration, sondern die offensichtliche Nutzung einer gehosteten Page-Builder-Subdomain zur Darstellung eines gebrandeten Login-Formulars, das nicht zur Hosting-Domain passt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?