encouraging-selfie-733175.framer.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van encouraging-selfie-733175.framer.app
Dit domein lijkt een pagina te zijn die wordt gehost op Framer, een platform voor het bouwen en hosten van websites, en niet een op zichzelf staand bedrijfsdomein. De metadata van de pagina is generiek ("My Framer Site" / "Made with Framer"), terwijl de zichtbare inhoud in de screenshot een inlogpagina toont met Xfinity-branding, inclusief velden voor een e-mailadres/gebruikersnaam en wachtwoord en promotionele tekst over mobiele facturering.
Op basis van de screenshot en de scancontext lijkt de pagina een inlogervaring voor klanten van een telecombedrijf na te bootsen in plaats van te dienen als een officiële landingspagina van Framer. De onderliggende hosting lijkt te worden beheerd door Framer B.V., maar de inhoud zelf lijkt niet van Framer te zijn; in plaats daarvan lijkt het om door gebruikers gepubliceerde inhoud op dat platform te gaan. De mismatch tussen de naam van het gehoste subdomein en de Xfinity-branding is een opvallend contextueel signaal.
Veiligheidsbeoordeling voor encouraging-selfie-733175.framer.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraudegerelateerd. Daarnaast vermeldde een grote dreigingsdatabase de pagina wegens social-engineeringactiviteit. De screenshot toont ook een formulier voor het invoeren van inloggegevens met Xfinity-branding op een niet-gerelateerd framer.app-subdomein, wat kan wijzen op een poging om inloggegevens te verzamelen door een bekende telecomprovider na te bootsen.
Er is ook één zwakker secundair signaal: het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie. Op zichzelf zou dat type vermelding geen sterk bewijs zijn over de inhoud van een website, maar in dit geval verschijnt het naast bredere phishinggerelateerde detecties. Hoewel de scan van malwarebestanden geen gemarkeerde bestanden rapporteerde, weegt dat niet op tegen de sterkere phishingindicatoren en het zichtbare patroon van nabootsing van een inlogpagina.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, vooral voor iedereen die wordt gevraagd accountgegevens in te voeren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actueel was op het moment van scannen, en wordt aangeboden door een Framer-webserver die wordt gehost door Framer B.V. vanaf een IP-adres in Amsterdam, Nederland. Het domein maakt deel uit van het hostingecosysteem van framer.app en wordt opgelost via AWS-nameservers. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt duidt de aanwezigheid van HTTPS alleen op versleuteld transport en moet dit niet worden opgevat als bewijs van legitimiteit. De voornaamste zorg hier is niet de TLS-configuratie, maar het kennelijke gebruik van een subdomein van een gehoste paginabouwer om een inlogformulier met branding te presenteren dat niet overeenkomt met het hostingdomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?