glowing-gibbon-300775.framer.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van glowing-gibbon-300775.framer.app
Dit domein lijkt een pagina te zijn die wordt gehost op Framer, een platform voor het bouwen en hosten van websites, en niet een op zichzelf staand domein van een merk. De metadata van de pagina is generiek ("My Framer Site" / "Made with Framer"), wat erop wijst dat het mogelijk een snel gepubliceerde landingspagina of prototype is in plaats van een gevestigde officiële website met een eigen identiteit.
Op basis van de screenshot presenteert de pagina zich als een TalkTalk-aanmeldportaal en vraagt bezoekers om een e-mailadres en wachtwoord in te voeren. De lay-out bootst een inlogervaring voor een telecomaccount na, inclusief TalkTalk-branding en verwijzingen naar toegang tot mail. Er is op de pagina geen duidelijke aanwijzing dat deze officieel door TalkTalk wordt beheerd, en het gebruik van een Framer-subdomein in plaats van een domein dat eigendom is van het merk valt op.
De site lijkt te worden aangeboden via Framer-infrastructuur en verwijst naar door Framer gehoste assets van framerusercontent.com. In praktische zin betekent dit dat de inhoud mogelijk is gemaakt door een derde partij die een legitiem hostingplatform gebruikt, wat kan worden gebruikt voor onschuldige projecten maar ook kan worden gebruikt om misleidende inlogpagina's te publiceren.
Veiligheidsbeoordeling voor glowing-gibbon-300775.framer.app
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing- of fraude-gerelateerd. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase de URL, en de screenshot toont een pagina voor het invoeren van inloggegevens die TalkTalk lijkt na te bootsen terwijl deze wordt gehost op een Framer-subdomein in plaats van op een officieel TalkTalk-webadres.
De geautomatiseerde malwarescan markeerde de pagina en verschillende gekoppelde bronnen ook als verdacht, hoewel die generieke heuristische bevindingen op zichzelf minder betrouwbaar zijn. Belangrijker is dat het zichtbare paginagedrag en het brandingpatroon overeenkomen met een look-alike inlogpagina die bedoeld lijkt om accountgegevens te verzamelen. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch aanleiding geeft tot extra voorzichtigheid.
Omdat de pagina een telecominlog lijkt na te bootsen en omdat er brede consensus over phishing bestaat bij meerdere engines, is het algehele risicoprofiel hoog op basis van de beschikbare gegevens. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum in 2026, wat betekent dat verkeer naar de pagina tijdens transport versleuteld lijkt te zijn. De site wordt gehost op Framer-infrastructuur (gerapporteerde webserver: Framer/5d364ee) op IP-adres 31.43.160.6 in Amsterdam, Netherlands, en laadt de meeste assets vanaf framerusercontent.com. Het domein zelf is een subdomein onder framer.app in plaats van een specifiek domein dat eigendom is van een merk.
DNSSEC lijkt niet ondertekend te zijn en de gerapporteerde protocoldetails zijn onvolledig. Hoewel het TLS-certificaat geldig is, moet dat niet worden opgevat als bewijs van legitimiteit; phishingpagina's gebruiken doorgaans ook HTTPS. De belangrijkste technische zorg hier is niet de serverconfiguratie zelf, maar de kennelijke mismatch tussen de getoonde TalkTalk-branding en de niet-officiële hosting-/domeincontext.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?