spicy-event-237486.framer.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von spicy-event-237486.framer.app
Diese Domain ist eine Subdomain, die auf der Website-Bauplattform Framer gehostet wird, und keine eigenständige Website mit eigener Marke. Basierend auf dem sichtbaren Seitentitel und dem Screenshot wird unter der Adresse derzeit eine allgemeine Meldung „Site Not Found“ angezeigt, was darauf hindeutet, dass zum Zeitpunkt des Scans offenbar keine aktive Website auf dieser Subdomain konfiguriert ist.
Das Benennungsmuster „spicy-event-237486.framer.app“ wirkt automatisch generiert und weist nicht eindeutig auf eine Organisation, ein Unternehmen oder einen Herausgeber hin. Es waren keine aussagekräftigen Website-Inhalte, Unternehmensangaben, Navigationselemente, Produkte oder Dienstleistungen sichtbar, sodass der Betreiber und der beabsichtigte Zweck nicht anhand der Seite selbst verifiziert werden konnten.
Da die Seite inaktiv ist und nur von der Plattform erzeugte Platzhalterinhalte anzeigt, scheint diese Adresse eher wie eine nicht konfigurierte oder aufgegebene gehostete Subdomain zu funktionieren als wie eine aktive öffentliche Website.
Sicherheitsbewertung für spicy-event-237486.framer.app
Die Scan-Ergebnisse zeigen deutliche Warnsignale im Zusammenhang mit dieser Adresse. Sie wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus führte eine bedeutende Bedrohungsdatenbank die URL zum Zeitpunkt des Scans wegen Social-Engineering-Aktivitäten, was ein stärkerer Hinweis ist als eine allgemeine heuristische Kennzeichnung.
Gleichzeitig zeigt die im Screenshot sichtbare Live-Seite derzeit keine Phishing-Inhalte; sie zeigt eine allgemeine Meldung „Site Not Found“ von der Hosting-Plattform. Das kann bedeuten, dass die schädlichen Inhalte entfernt wurden, die Subdomain deaktiviert wurde oder sich die Erkennungen auf frühere Aktivitäten beziehen. Der Malware-Scan der aktuellen Seite identifizierte keine schädlichen Dateien, aber das wiegt den Phishing-Konsens mehrerer Engines und den Eintrag in der Bedrohungsdatenbank nicht auf.
Es gibt außerdem ein sekundäres Reputationssignal: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, wobei dies für sich genommen ein schwächerer Anlass zur Sorge wäre als die phishingbezogenen Erkenntnisse. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, auch wenn die aktuelle Seite zum Zeitpunkt dieses Scans inaktiv erscheint.
Technische Beschreibung
Die Subdomain verwendet ein gültiges Let's Encrypt SSL-Zertifikat, was bedeutet, dass der Datenverkehr zur Seite während der Übertragung verschlüsselt ist. Sie wird von Framer B.V auf einer in Amsterdam befindlichen Infrastruktur gehostet, wobei sich der Webserver als Framer ausweist. Die Nameserver werden über AWS DNS bereitgestellt, und die Registrierung der übergeordneten Domain ist mehrere Jahre alt, obwohl sich dieses Alter auf die umfassendere Domain und nicht unbedingt auf den Inhaltsverlauf der spezifischen gehosteten Subdomain bezieht.
DNSSEC scheint nicht signiert zu sein, sodass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Beim Scan wurden keine aktiven Seitenfunktionen, Skripte, externen Links oder iframes beobachtet, was mit dem sichtbaren Platzhalter „Site Not Found“ übereinstimmt. Das wichtigste technische Anliegen ist nicht die TLS-Konfiguration, sondern die Reputationsdaten, die auf frühere oder damit verbundene phishingbezogene Erkennungen hinweisen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?