memorable-level-493021.framer.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von memorable-level-493021.framer.app
Diese Domain scheint eine auf Framers Website-Baukasten-Plattform gehostete Seite zu sein und keine offizielle eigenständige Unternehmensdomain. Der Seitentitel und die sichtbaren Inhalte sind auf Französisch und zeigen ein Anmeldeformular mit den Bezeichnungen "Saisie de votre Identifiant Orange" und "Identifiez-vous", was darauf hindeutet, dass versucht wird, Zugangsdaten von Orange-Nutzern zu erfassen.
Auf Grundlage des Screenshots scheint die Seite nicht wie eine normale Informations- oder Unternehmenswebsite zu funktionieren. Stattdessen ahmt sie eine Anmeldeseite für ein Telekommunikationskonto nach und verwendet Orange-Branding sowie ein einfaches Formular für Benutzername und Passwort. Der Hosting-Kontext, das generische Benennungsmuster der Subdomain und der minimale Seiteninhalt können darauf hindeuten, dass diese Seite für einen eng begrenzten Kampagnenzweck erstellt wurde und nicht als Teil eines legitimen Kundenportals.
Sicherheitsbewertung für memorable-level-493021.framer.app
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt des Scans Anlass zu erheblichen Bedenken hinsichtlich dieser Seite. Sie wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing- oder betrugsbezogene Inhalte einstuften. Darüber hinaus kategorisierten mehrere Web-Klassifizierungsanbieter die Domain als Phishing oder betrügerische Aktivität. Der Screenshot zeigt außerdem ein Formular zur Eingabe von Zugangsdaten mit Orange-Branding auf einer Framer-Subdomain statt auf einer scheinbar offiziellen, Orange-eigenen Login-Domain, was ein häufiges Muster ist, das mit Seiten zum Abgreifen von Kontodaten verbunden ist.
Der Malware-Scan erkannte keine schädlichen Dateien, und die im Scan aufgeführten großen Datenbanken für Content-Malware-Bedrohungen waren zum überprüften Zeitpunkt ansonsten unauffällig. Dies wiegt die stärkeren Phishing-Indikatoren jedoch nicht auf, insbesondere weil Phishing-Seiten oft nur wenig oder gar keine Malware-Nutzlast enthalten. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die aufgefordert werden, Zugangsdaten oder personenbezogene Informationen einzugeben.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, was bedeutet, dass die Verbindung bei der Übertragung offenbar verschlüsselt ist; HTTPS allein belegt jedoch keine Legitimität. Sie wird von Framer B.V auf der IP-Adresse 31.43.160.6 gehostet, mit einem Framer-Webserver und unterstützenden Assets, die von Framer-eigener Infrastruktur geladen werden. Die Seite scheint eher eine schlanke gehostete Landingpage als eine vollständige eigenständige Anwendung zu sein.
WHOIS-Daten zeigen, dass die übergeordnete Domain framer.app seit mehreren Jahren registriert ist, doch dieses Alter sollte nicht als Vertrauensnachweis für diese spezifische gehostete Unterseite gewertet werden. DNSSEC ist unsigned, und die Scandaten zeigen keine markierten externen Links oder Dateien. Das technische Hauptproblem ist nicht die Auslieferung von Malware, sondern die offensichtliche Nutzung einer von Dritten gehosteten Subdomain zur Darstellung eines gebrandeten Login-Formulars, das möglicherweise einen Telekommunikationsanbieter imitiert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?