misty-ice-145636.framer.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von misty-ice-145636.framer.app
Diese Domain scheint eine Seite zu sein, die auf Framer's App-Subdomain-Infrastruktur gehostet wird, und nicht eine offizielle eigenständige Unternehmenswebsite. Der Seitentitel und der Screenshot deuten darauf hin, dass sie eine „Sign in - Rogers together with shaw*“-Anmeldung präsentiert und offenbar ein Telekommunikations-Kundenportal zur Anmeldung für den E-Mail-Zugriff imitiert.
Auf Grundlage der sichtbaren Inhalte scheint die Website darauf ausgelegt zu sein, Benutzerzugangsdaten zu erfassen, indem sie ein gebrandetes Anmeldeformular mit Rogers/Shaw-Stil, Navigationsbezeichnungen und Verweisen zum Zurücksetzen des Passworts präsentiert. Obwohl die Hosting-Plattform selbst ein legitimer Dienst zum Erstellen von Websites ist, scheint diese spezifische Subdomain eine innerhalb dieser Plattform erstellte benutzerdefinierte Seite zu sein und keine offizielle Rogers-eigene Domain.
Sicherheitsbewertung für misty-ice-145636.framer.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus führte eine Bedrohungsdatenbank die URL auf, während der Screenshot eine Anmeldeseite zeigt, die Rogers/Shaw-Branding auf einer Framer-Subdomain verwendet und nicht auf einer scheinbar offiziellen Telekommunikations-Domain. Diese Diskrepanz könnte mit dem Abgreifen von Zugangsdaten vereinbar sein.
Der Malware-Scan meldete keine infizierten Dateien, aber das verringert die Besorgnis hier nicht wesentlich, da Phishing-Seiten häufig auf täuschende Formulare statt auf herunterladbare Malware setzen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt. Zusammengenommen mit der gebrandeten Anmeldeseite, dem Hosting-Kontext und den Phishing-Erkennungen durch mehrere Engines erscheint das Gesamtrisiko erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, das zum Zeitpunkt dieses Scans gültig war. Sie scheint von Framer B.V auf der IP-Adresse 31.43.161.6 gehostet zu werden, unter Verwendung eines Framer-Webservers, mit einer in Amsterdam, Netherlands, befindlichen Infrastruktur. Die Domain verwendet den framer.app-Plattform-Namespace und wird über AWS-Nameserver aufgelöst.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber weniger Gewähr für Integrität auf DNS-Ebene bietet als eine signierte Konfiguration. Im begrenzten Dateiscan wurden keine schädlichen Dateien erkannt, aber das primäre Problem hier scheint eher eine Nachahmung auf Seitenebene als serverseitige Malware zu sein. Die Verwendung einer gehosteten Site-Builder-Subdomain für eine gebrandete Telekommunikations-Anmeldeseite kann ein bemerkenswertes technisches Warnsignal sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?