frequent-industry-913696.framer.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von frequent-industry-913696.framer.app
Diese Domain scheint eine auf Framer gehostete Seite zu sein, einer Plattform zum Erstellen und Hosten von Websites, und nicht eine eigenständige Unternehmensdomain. Der Seitentitel und die sichtbaren Inhalte sind auf Französisch und zeigen ein Anmeldeformular, das nach einer E-Mail-Adresse/Mobilfunknummer und einem Passwort für ein Orange-Konto fragt, mit einer Gestaltung, die dem Telekommunikationsunternehmen Orange ähnelt.
Auf Grundlage des Screenshots und der Metadaten scheint die Seite nicht wie ein normales Framer-Portfolio oder eine reguläre Unternehmenswebsite zu funktionieren. Stattdessen scheint sie eine Konto-Anmeldeseite für Orange nachzuahmen, während sie von einer generischen Subdomain auf framer.app ausgeliefert wird. Diese Kombination kann auf eine Seite zum Abgreifen von Zugangsdaten statt auf ein offizielles Kundenportal hindeuten.
Sicherheitsbewertung für frequent-industry-913696.framer.app
Mehrere unabhängige Sicherheitssignale geben bei dieser Seite zum Zeitpunkt des Scans Anlass zur Sorge. Sie wurde von 19 von 91 Sicherheits-Engines gekennzeichnet, überwiegend mit phishingbezogenen Bewertungen, und sie wurde außerdem von einer auf Phishing ausgerichteten Bedrohungsdatenbank gelistet. Darüber hinaus zeigt der Screenshot ein mit Orange gekennzeichnetes Anmeldeformular, obwohl die Domain eine Framer-Subdomain und keine offizielle Webpräsenz von Orange ist, was auf eine Markenimitation zum Sammeln von Zugangsdaten hindeuten kann.
Der Malware-Scan meldete außerdem verdächtige Befunde auf der Seite und mehreren verlinkten Ressourcen, obwohl diese generischen heuristischen Erkennungen für sich genommen Signale mit geringerer Aussagekraft sind. Unabhängig davon ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächerer Indikator als Phishing-Erkennungen ist, aber dennoch erwähnenswert ist. Zusammengenommen mit dem Seiteninhalt und dem Phishing-Konsens über mehrere Engines hinweg deuten diese Befunde auf ein deutlich erhöhtes Risikoprofil hin.
Auf Grundlage dieser Befunde kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die zur Eingabe von Zugangsdaten aufgefordert werden.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, das zum Zeitpunkt des Scans aktuell war, was bedeutet, dass die Verbindung während der Übertragung offenbar verschlüsselt ist. HTTPS allein bestätigt jedoch nicht, dass die Seite legitim ist. Die Website wird von Framer B.V auf der IP-Adresse 31.43.161.6 gehostet, nutzt die Webserver-Infrastruktur von Framer und wird über AWS-Nameserver aufgelöst.
Der Domain-Eintrag weist für diese Framer-Subdomain auf ein älteres Erstellungsdatum hin, bei nicht signiertem DNSSEC. Aus den bereitgestellten Daten ist keine größere TLS-Fehlkonfiguration ersichtlich, aber das primäre technische Problem ist nicht die Transportsicherheit; es ist die offensichtliche Diskrepanz zwischen der gehosteten Domain und dem auf der Seite gezeigten markengekennzeichneten Anmeldeerlebnis.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?