sincere-usability-272022.framer.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sincere-usability-272022.framer.app
Diese Domain scheint eine auf Framer gehostete Seite zu sein, einer Plattform für Website-Erstellung und Content-Hosting. Die URL-Struktur verwendet eine generierte Subdomain anstelle einer geschäftlich gebrandeten Domain, und der Seitentitel lautet lediglich „Home“, was nur wenige identifizierende Informationen über eine legitime Organisation dahinter liefert.
Basierend auf dem Screenshot präsentiert sich die Seite als Xfinity-Anmeldebildschirm und fordert Besucher auf, eine E-Mail-Adresse, Mobilnummer, einen Benutzernamen und ein Passwort einzugeben. Sie enthält außerdem Xfinity-bezogenes Branding und Werbebilder, was darauf hindeutet, dass die Seite möglicherweise versucht, ein Kunden-Login-Portal eines Telekommunikationsanbieters nachzuahmen, anstatt als eigenständige Informationswebsite zu fungieren.
Die Website scheint über die Hosting-Infrastruktur von Framer betrieben zu werden und nicht über eine offizielle Xfinity-eigene Domain. Auf Grundlage der verfügbaren Inhalte und des gezeigten Brandings könnte sie dazu bestimmt sein, Kontozugangsdaten von Nutzern zu sammeln, die glauben, sich bei einem legitimen Dienst anzumelden.
Sicherheitsbewertung für sincere-usability-272022.framer.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 19 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus wurde sie von großen Bedrohungsdatenbanken wegen Social-Engineering-Aktivitäten gelistet, und auch eine weitere auf Phishing fokussierte Datenbank führte die Domain auf. Der Screenshot zeigt außerdem ein Login-Formular, das so gestaltet ist, dass es einer Xfinity-Kontoseite ähnelt, während die tatsächliche Domain eine Framer-Subdomain und keine offizielle Xfinity-Webadresse ist.
Es gibt auch ein schwächeres sekundäres Signal aus Mail-Reputationsdaten: Die IP-Adresse der Domain erscheint auf einer DNS-basierten Blockliste. Für sich genommen wäre eine solche Listung kein starker Beleg für den Inhalt einer Website, aber in diesem Fall tritt sie zusammen mit breit angelegten Multi-Engine-Phishing-Erkennungen und einem Seitendesign auf, das einem gebrandeten Portal zum Abgreifen von Zugangsdaten ähnelt. Obwohl ein Malware-Scan keine markierten Dateien meldete und nur einen generischen heuristischen Hinweis ergab, wird dieses unauffälligere Ergebnis von den stärkeren Phishing-Indikatoren und dem sichtbaren Muster der Nachahmung aufgewogen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die aufgefordert werden, Kontozugangsdaten oder personenbezogene Informationen einzugeben.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablauf im September 2026, was bedeutet, dass der Datenverkehr zu der Seite während der Übertragung offenbar verschlüsselt ist. Sie wird auf der Infrastruktur von Framer B.V gehostet und von einem Framer-Webserver über eine IP-Adresse ausgeliefert, die Amsterdam, Niederlande, zugeordnet ist. Die Domain verwendet AWS-Nameserver und ihr WHOIS-Alter beträgt ungefähr fünf Jahre, wobei dieses Alter eher den Registrierungskontext der übergeordneten framer.app-Subdomain widerspiegelt als einen Nachweis der Legitimität für diese spezifische gehostete Seite.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten möglicherweise keine zusätzliche Ebene des Authentizitätsschutzes haben. Das wichtigste technische Problem ist nicht die TLS-Konfiguration, sondern die Diskrepanz zwischen der gehosteten Subdomain und dem gebrandeten Login-Erlebnis, das im Seiteninhalt gezeigt wird, in Verbindung mit externen Phishing-Listungen und Multi-Engine-Erkennungen zum Zeitpunkt dieses Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?