trustworthy-shallot-648391.framer.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von trustworthy-shallot-648391.framer.app
Diese Domain scheint eine auf Framer, einer Plattform zum Erstellen von Websites, gehostete Seite zu sein und keine eigenständige Marken-Domain. Die Metadaten der Seite sind allgemein gehalten ("My Framer Site" / "Made with Framer"), was darauf hindeutet, dass es sich eher um eine schnell veröffentlichte Landingpage oder einen Prototyp als um eine etablierte offizielle Service-Website handeln könnte.
Basierend auf dem Screenshot präsentiert sich die Seite als Xfinity-Anmeldeportal und enthält Felder für E-Mail/Mobilnummer/Benutzernamen und Passwort sowie Werbeinhalte im Xfinity-Branding. Obwohl die sichtbaren Inhalte eine Kundenanmeldung eines Telekommunikationsanbieters nachahmen, wird die Website über eine Framer-Subdomain betrieben und nicht über eine scheinbar offizielle Xfinity-eigene Domain.
Die Kombination aus einer allgemein gehaltenen gehosteten Subdomain, telekommunikationsbezogenem Branding und einem Formular zur Eingabe von Zugangsdaten deutet darauf hin, dass die Seite möglicherweise dazu bestimmt ist, Konto-Anmeldedaten zu sammeln, während sie einem legitimen Portal eines Anbieters ähnelt.
Sicherheitsbewertung für trustworthy-shallot-648391.framer.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, und der Screenshot zeigt eine Anmeldeseite, die offenbar Xfinity imitiert, während sie auf einer Framer-Subdomain gehostet wird und nicht auf einer scheinbar offiziellen Xfinity-Webpräsenz.
Die Seite fordert Besucher zur Eingabe von Konto-Zugangsdaten auf, was ein häufiges Muster bei Phishing-Kampagnen ist, wenn die Hosting-Domain nicht mit der dargestellten Marke übereinstimmt. Ein Malware-Scan ergab außerdem verdächtige heuristische Befunde auf der Seite und zugehörigen gehosteten Ressourcen, obwohl diese heuristischen Erkennungen eine geringere Sicherheit aufweisen als der breitere, von mehreren Engines getragene Phishing-Konsens. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, das zum Zeitpunkt dieses Scans gültig war. Sie wird von Framer B.V auf der IP-Adresse 31.43.160.6 gehostet, verwendet die Webserver-Kennung "Framer/0ccde4a" und nutzt AWS-Nameserver. DNSSEC scheint nicht signiert zu sein.
Aus Infrastruktursicht begründet die Nutzung einer seriösen Hosting-Plattform und gültigem TLS für sich genommen keine Legitimität, da auch gehostete Phishing-Seiten Standard-Cloud-Infrastruktur und Verschlüsselung verwenden können. Das zentrale technische Problem ist hier nicht das Zertifikat oder der Hosting-Stack, sondern die Diskrepanz zwischen dem dargestellten Xfinity-Login-Branding und der nicht zugehörigen Framer-Subdomain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?