manage-kucoin-en.framer.ai
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von manage-kucoin-en.framer.ai
Diese Domain scheint eine Webseite zu hosten, die sich als KuCoin-Login- oder Kontoverwaltungsportal für Kryptowährungsnutzer präsentiert. Der Seitentitel und die Meta-Beschreibung verweisen auf das Anmelden, die Verwaltung von Krypto-Assets, das Verfolgen von Preisalarmen sowie das Senden oder Empfangen digitaler Währungen, während der Screenshot KuCoin-Branding und werbebezogene Inhalte zur Börse zeigt.
Basierend auf der Struktur des Hostnamens handelt es sich hierbei nicht um die primäre KuCoin-Domain, sondern um eine Subdomain unter framer.ai, einer Plattform zum Erstellen und Hosten von Websites. Das deutet darauf hin, dass die Seite eine von Dritten gehostete Landingpage und keine offizielle Eigenschaft der Börse sein könnte. Die Inhalte scheinen auf den Zugriff auf Kryptowährungskonten abzuzielen, was ein Anwendungsfall mit hohem Risiko ist, da Besucher möglicherweise aufgefordert werden, Zugangsdaten oder walletbezogene Informationen einzugeben.
Sicherheitsbewertung für manage-kucoin-en.framer.ai
Zum Zeitpunkt dieses Scans lagen mehrere Warnsignale vor. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder bösartig einstuften. Darüber hinaus ähnelt die Domain in Klartext stark kucoin.com und könnte eine Look-alike-Domain sein, die die Markenaufmachung der Kryptowährungsbörse imitieren soll. Die Metadaten der Seite und der Screenshot verstärken diese Sorge, da sie auf einem nicht offiziell wirkenden Host deutlich den Namen KuCoin und loginbezogene Formulierungen verwenden.
Andere Signale waren gemischt. Der Malware-Scan identifizierte zum Zeitpunkt der Analyse keine markierten Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren unauffällig. Allerdings war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert ist. Die Website hatte außerdem kein Tranco-Ranking und wurde auf einer allgemeinen Plattform zum Erstellen von Websites gehostet, was mit schnell bereitgestellten Imitationsseiten vereinbar sein kann.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, Markenähnlichkeit und loginbezogenen Kryptowährungsinhalten auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen Let's Encrypt-Zertifikat ausgeliefert, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-09-23 gesetzt war. Sie wurde zur IP-Adresse 31.43.160.6 aufgelöst und schien von Framer B.V in Amsterdam gehostet zu werden, unter Verwendung eines Framer-Webservers. Die Seite lud außerdem Assets von framer.com und framerusercontent.com, was mit einer Bereitstellung auf der Framer-Plattform vereinbar ist.
DNSSEC war für die Domain nicht aktiviert, und die Protokollversion wurde in den bereitgestellten Scandaten nicht identifiziert. Obwohl das TLS-Zertifikat gültig war, verifiziert dies allein nicht die Legitimität; auch Phishing-Seiten verwenden häufig gültige HTTPS-Zertifikate. Das technisch auffälligere Problem hier ist die Verwendung eines markenbezogenen Kryptowährungs-Login-Themas auf einer gehosteten Subdomain, die offenbar nicht mit der offiziellen Domain der Börse zusammenhängt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?