aaavvveeronsss.framer.website
Categorie: Hosting, Suspicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van aaavvveeronsss.framer.website
Dit domein lijkt een pagina te zijn die wordt gehost op Framer's websitebouwplatform in plaats van een zelfstandige bedrijfswebsite. De zichtbare inhoud toont een inlogformulier met Xfinity-branding als aanmeldpagina, terwijl de paginametadata generiek blijft ('My Framer Site' en 'Made with Framer'), wat erop wijst dat de pagina mogelijk snel is samengesteld op basis van een sjabloon in plaats van gepubliceerd als een officieel serviceportaal.
Op basis van de screenshot en de scancontext lijkt het kennelijke doel van de pagina het verzamelen van accountgegevens te zijn door velden voor e-mail of gebruikersnaam en wachtwoord te tonen. Hoewel één webclassificatiebron deze onder telecommunicatie heeft ingedeeld, wijzen het hostingpatroon, de generieke metadata en de mismatch tussen het Framer-subdomein en de Xfinity-branding erop dat dit geen officieel door Xfinity beheerd inlogdomein lijkt te zijn.
De site lijkt te worden beheerd via door Framer gehoste infrastructuur in Nederland, met gebruik van Framer-contentleveringsbronnen en een geldig HTTPS-certificaat. Er is in de verstrekte gegevens geen aanwijzing dat het domein zelf eigendom is van Comcast of Xfinity; in plaats daarvan lijkt het een door een derde gehoste pagina te zijn die die merkelementen gebruikt.
Veiligheidsbeoordeling voor aaavvveeronsss.framer.website
Meerdere onafhankelijke scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing- of fraude-gerelateerd. De screenshot toont ook een pagina voor het invoeren van inloggegevens met Xfinity-branding op een niet-gerelateerd Framer-subdomein, wat een veelvoorkomend patroon is dat wordt geassocieerd met pagina's voor het verzamelen van accountgegevens.
Aanvullende context ondersteunt voorzichtigheid. De paginatitel en beschrijving zijn nog steeds generieke Framer-standaardwaarden in plaats van verzorgde servicemetadata, en het domein heeft in de verstrekte gegevens geen betekenisvolle verkeersrangschikking. Een malwarescan markeerde de pagina en verschillende gehoste bronnen ook als verdacht, hoewel die generieke detecties van gehoste bronnen minder betrouwbaar zijn dan de bredere phishing-consensus. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch het vermelden waard.
Alles bij elkaar genomen wijzen de mismatch in branding, het gedrag van het inlogformulier en de phishing-detecties door meerdere engines erop dat de site een aanzienlijk risico kan vormen voor bezoekers, vooral voor iedereen die inloggegevens invoert. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat verloopt in september 2026, wat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn. HTTPS alleen verifieert echter niet dat de pagina legitiem is. De server lijkt door Framer gehoste infrastructuur te zijn (webserver gerapporteerd als Framer/0ccde4a) op IP-adres 31.43.161.6, gelokaliseerd in Amsterdam, Nederland.
WHOIS-gegevens geven aan dat het hoofddomein van het subdomein al meerdere jaren actief is, maar deze leeftijd moet niet worden opgevat als geruststelling voor de specifieke gehoste pagina. DNSSEC is unsigned, en de pagina is afhankelijk van assets van Framer en framerusercontent.com. De belangrijkste technische zorg is niet de TLS-configuratie, maar het kennelijke gebruik van een gehoste sitebuilderpagina om een loginervaring met branding na te bootsen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?