sso-uphold-com-cdn-a-autth.framer.website
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sso-uphold-com-cdn-a-autth.framer.website
Diese Domain scheint eine Seite mit Login-Thema zu hosten, die als Anmeldeportal für ein Uphold-Konto präsentiert wird. Der Seitentitel und die Meta-Beschreibung verweisen auf das Einloggen zum Handel mit Kryptowährungen, Aktien und Metallen, und der Screenshot zeigt Branding und Botschaften, die mit einer Finanzplattform verbunden sind, statt mit einer generischen persönlichen Website.
Die Website wird über die Plattform framer.website bereitgestellt und verwendet von Framer gehostete Assets, was darauf hindeutet, dass es sich um eine auf einem Website-Erstellungsdienst erstellte Seite handeln könnte und nicht um eine offizielle Unternehmensdomain der auf der Seite gezeigten Marke. Auf Grundlage der Domainstruktur könnte die Einbindung des Wortes "uphold" zusammen mit zusätzlichen Begriffen wie "sso", "cdn" und dem falsch geschriebenen "autth" auf einen Versuch hindeuten, einer legitimen Authentifizierungs- oder Infrastruktur-Subdomain zu ähneln.
Obwohl die Domain selbst mehrere Jahre alt ist, scheint sich der sichtbare Inhalt auf den Kontozugang für einen Finanzdienst zu konzentrieren. Seiten, die eine Kontoanmeldung für Handelsplattformen anfordern oder simulieren, können ein erhöhtes Risiko bergen, wenn sie auf nicht zugehörigen Domains oder bei Drittanbieter-Website-Baukästen gehostet werden.
Sicherheitsbewertung für sso-uphold-com-cdn-a-autth.framer.website
Mehrere Scan-Signale deuten zum Zeitpunkt dieses Scans auf erhöhte Bedenken hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus präsentieren sich der Seiteninhalt und die Metadaten als Uphold-Login-Seite, doch die Domain ist eine Framer-Subdomain und keine offenbar offizielle, Uphold-eigene Login-Domain. Diese Diskrepanz könnte auf Markenimitation oder das Abgreifen von Zugangsdaten hindeuten.
Der Malware-Scan identifizierte in der kleinen Menge der untersuchten Dateien keine schädlichen Dateien, und die hier aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken meldeten zum Zeitpunkt dieses Scans keine aktiven Malware- oder Phishing-Einträge. Allerdings ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert. In diesem Fall ergibt sich die stärkere Besorgnis aus dem Multi-Engine-Konsens zu Phishing und dem Versuch der Seite, einer Anmeldeerfahrung für ein Finanzkonto zu ähneln.
Der Domainname selbst scheint so gestaltet zu sein, dass er technisch und vertrauenswürdig wirkt, indem Begriffe wie "sso", "cdn" und "auth" kombiniert werden, während zugleich auf einer nicht zugehörigen Hosting-Plattform auf die Marke Uphold Bezug genommen wird. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, was bedeutet, dass der Datenverkehr zur Seite während der Übertragung verschlüsselt sein könnte, aber HTTPS allein bestätigt nicht, dass die Website legitim ist. Sie wird von Framer B.V auf der IP-Adresse 31.43.161.6 in Amsterdam gehostet, wobei der Webserver als Framer/8e43165 identifiziert wird. Die Domain verwendet AWS-Nameserver und ist derzeit nicht mit DNSSEC signiert.
Aus technischer Sicht erscheint die Infrastruktur eher mit einer gehosteten Landingpage vereinbar als mit einer dedizierten Authentifizierungsumgebung auf Unternehmensebene. Die Kombination aus Hosting bei einem Drittanbieter-Website-Baukasten, einer Login-Seite mit Markenbezug und einem nicht zugehörig wirkenden Subdomain-Muster kann im Kontext als verdächtig angesehen werden, auch wenn das Zertifikat selbst gültig ist und der begrenzte Dateiscan keine Malware erkannt hat.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?