exact-hiring-783230.framer.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von exact-hiring-783230.framer.app
Diese URL scheint eine auf Framer, einer Plattform zum Erstellen von Websites, gehostete Seite unter der Subdomain exact-hiring-783230.framer.app zu sein. Basierend auf dem Seitentitel und dem Screenshot zeigt die Seite ein französischsprachiges Anmeldeformular mit der Bezeichnung "Identifiez-vous" und fordert eine Orange-E-Mail-/Mobilfunk-Kennung sowie ein Passwort an. Das sichtbare Branding und Layout scheinen eher das französische Telekommunikationsunternehmen Orange nachzuahmen, als ein generisches Framer-Projekt oder eine eigenständige Unternehmenswebsite darzustellen.
Die Domain selbst scheint nicht zu Oranges offizieller Webpräsenz zu passen, und das Benennungsmuster "exact-hiring-783230" deutet nicht auf ein legitimes Kunden-Login-Portal hin. Stattdessen scheint es sich um eine benutzerdefinierte Seite zu handeln, die über eine Hosting-Plattform eines Drittanbieters veröffentlicht wurde. Basierend auf den verfügbaren Inhalten könnte der offensichtliche Zweck der Seite darin bestehen, Zugangsdaten von Besuchern zu sammeln, die glauben, sich bei Orange anzumelden.
Sicherheitsbewertung für exact-hiring-783230.framer.app
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 23 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing oder bösartig einstufen. Zusätzlich führte eine auf Phishing ausgerichtete Bedrohungsdatenbank die Domain auf, und der Screenshot zeigt eine Login-Seite, die offenbar Orange-Branding nachahmt, während sie auf einer nicht zugehörigen framer.app-Subdomain gehostet wird. Diese Kombination wird häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht.
Es gibt ein schwächeres sekundäres Signal, das zeigt, dass die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste geführt wird, aber die wichtigeren Indikatoren hier sind die breit angelegten Phishing-Erkennungen durch mehrere Engines und die offensichtliche Markenimitation, die auf der Seite selbst sichtbar ist. Obwohl die Basisdomain framer.app mehrere Jahre alt ist, verringert dies die Besorgnis nicht wesentlich, da gehostete Unterseiten auf Website-Bauplattformen für missbräuchliche Kampagnen erstellt werden können. Basierend auf diesen Erkenntnissen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, das zum Zeitpunkt des Scans gültig war. Sie scheint von Framer B.V auf der IP-Adresse 31.43.161.6 gehostet zu werden, verwendet einen Framer-Webserver und lädt unterstützende Assets von framerusercontent.com. DNSSEC ist für die Domain nicht aktiviert, und die Nameserver werden über AWS-Infrastruktur bereitgestellt.
Aus technischer Sicht weist die Nutzung einer legitimen Hosting-Plattform und von gültigem TLS für sich genommen nicht auf Vertrauenswürdigkeit hin. Das Hauptproblem ist die Diskrepanz zwischen der gehosteten Subdomain und dem im Screenshot gezeigten markengeprägten Login-Erlebnis sowie die Häufung von Phishing-Erkennungen durch Sicherheits-Engines.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?