loyal-raccoon-022802.framer.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von loyal-raccoon-022802.framer.app
Diese Domain scheint eine auf Framer gehostete Seite zu sein, einer Plattform für Website-Erstellung und Content-Hosting. Die URL verwendet ein generiertes Subdomain-Muster anstelle einer gebrandeten Unternehmensdomain, und die Metadaten der Seite bleiben allgemein („My Framer Site“ / „Made with Framer“), was eher auf eine schnell veröffentlichte Landingpage als auf eine etablierte Unternehmenswebsite hindeuten kann.
Basierend auf dem Screenshot zeigt die Seite ein als Bell MTS gebrandetes Anmeldeformular und fordert Besucher auf, sich mit einer mymts.net-E-Mail-Adresse und einem Passwort anzumelden, um „Ihr Konto zu sichern“. Diese Darstellung legt nahe, dass die Seite versucht, ein Telekommunikations- oder Kontoverwaltungs-Login-Portal nachzuahmen, anstatt als normale Framer-Präsentationsseite zu fungieren. Der sichtbare Inhalt weist Framer nicht als Betreiber des Login-Dienstes selbst aus; Framer scheint lediglich die Hosting-Plattform zu sein.
Sicherheitsbewertung für loyal-raccoon-022802.framer.app
Die Scan-Ergebnisse zeigen zum Zeitpunkt dieses Scans erhebliche Risikoindikatoren. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen die Seite als Phishing oder anderweitig bösartig einstufen. Darüber hinaus zeigt der Screenshot ein Formular zur Eingabe von Zugangsdaten mit Bell MTS-Branding auf einer nicht zugehörigen framer.app-Subdomain, was ein häufiges Muster ist, das mit Seiten zum Abgreifen von Kontodaten verbunden ist. Der Seitentitel und die Metadaten sind allgemein gehalten, und die Website ist in großen Traffic-Listen nicht platziert, was zusätzlich auf eine wenig vertrauenswürdige oder kurzlebige Einrichtung hindeuten kann.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans gemischt. Mehrere große inhaltsorientierte Bedrohungsdatenbanken führten die Domain nicht auf, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Eine solche DNS-basierte Listung ist ein schwächeres Signal als direkte Phishing-Erkennungen, doch in diesem Fall trägt sie in geringem Maße zu den unterstützenden Bedenken bei, anstatt das breitere Muster zu entkräften.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat mit einem Ablaufdatum im Jahr 2026 und wird auf einer Framer B.V in Amsterdam zugeschriebenen Infrastruktur gehostet. Der Webserver identifiziert sich als Framer, und die Seite lädt unterstützende Assets von Framer-eigenen Domains und framerusercontent.com. Ein gültiges Zertifikat weist lediglich auf verschlüsselten Transport hin und sollte nicht als Nachweis der Legitimität verstanden werden.
Die Domain ist seit mehreren Jahren registriert und läuft 2026 ab; DNS wird auf AWS-Nameservern gehostet. DNSSEC scheint unsigniert zu sein. Beim Malware-Scan wurden keine bösartigen Dateien markiert, aber das verringert die Bedenken hier nicht wesentlich, da Phishing-Seiten häufig auf einfache HTML-Formulare und gehostete Assets statt auf herunterladbare Malware setzen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?