xfinitymaill.framer.website
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xfinitymaill.framer.website
Diese Domain scheint eine loginbezogene Seite zu hosten, die auf der Framer-Website-Plattform erstellt wurde. Der Seitentitel ist allgemein gehalten ("My Framer Site"), während der sichtbare Inhalt und die Meta-Beschreibung auf Xfinity/Comcast-Branding verweisen und ein Anmeldeformular mit Abfrage von E-Mail-Adresse, Mobilnummer, Benutzername und Passwort präsentieren. Auf Grundlage des Screenshots scheint die Seite darauf ausgelegt zu sein, eher einem Kontozugangsportal als einer Informations- oder Unternehmens-Homepage zu ähneln.
Der Domainname selbst, xfinitymaill.framer.website, scheint keine offizielle Xfinity- oder Comcast-Domain zu sein. Stattdessen verwendet er eine von Dritten gehostete Subdomain auf framer.website und enthält einen falsch geschriebenen markenähnlichen Begriff ("maill"). Diese Kombination kann auf eine markenbezogene Landingpage hindeuten, die von einem unbekannten Betreiber erstellt wurde, und nicht auf ein verifiziertes Kundenportal, das von Comcast betrieben wird.
Sicherheitsbewertung für xfinitymaill.framer.website
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 8 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder bösartig einstuften. Darüber hinaus führte eine Blacklist-Datenbank die Domain mit einer allgemeinen Kennzeichnung für bösartige Objekte, obwohl die großen inhaltsorientierten Bedrohungsdatenbanken in diesem Scan ansonsten unauffällig waren. Der Screenshot zeigt außerdem eine Seite zur Eingabe von Zugangsdaten, die Xfinity/Comcast-Branding auf einer von Framer gehosteten Subdomain verwendet, was auf einen Versuch hindeuten kann, Kontozugangsdaten zu sammeln, während der Anschein einer Verbindung zu einem bekannten Telekommunikationsanbieter erweckt wird.
Die Domainstruktur und die Darstellung der Seite verstärken die Bedenken. Die Website scheint eine markengebundene Login-Erfahrung nachzuahmen, wird jedoch auf einer Domain eines Drittanbieter-Website-Builders gehostet und nicht auf einer scheinbar offiziellen, markeneigenen Domain. Der allgemeine Seitentitel, das falsch geschriebene Domainelement, das fehlende Ranking und die Aufforderung zur Eingabe von Zugangsdaten sind alles Muster, die häufig mit täuschend ähnlichen Login-Seiten in Verbindung gebracht werden. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentierte ein gültiges Let's Encrypt-SSL-Zertifikat, das im September 2026 ablaufen sollte. Sie scheint von Framer B.V auf der IP-Adresse 31.43.161.6 gehostet zu werden, unter Verwendung der Webserver-Kennung Framer/1a1b925, wobei sich die Infrastruktur in Amsterdam, Niederlande, befindet. Die Domain verwendet AWS-Nameserver und ihr DNSSEC-Status ist unsigned.
Aus technischer Scan-Perspektive identifizierte der Malware-Crawl zum Zeitpunkt der Analyse keine markierten Dateien, markierten externen Links oder iframe-basierten Bedrohungen. Das Fehlen von Erkennungen bösartiger Dateien gleicht jedoch die stärkeren phishingbezogenen Indikatoren aus mehreren Sicherheits-Engines und das offensichtliche auf das Abgreifen von Zugangsdaten ausgelegte Design der Seite nicht aus.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?