trustworthy-shallot-648391.framer.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van trustworthy-shallot-648391.framer.app
Dit domein lijkt een pagina te zijn die wordt gehost op Framer, een platform voor het bouwen van websites, en niet een op zichzelf staand domein van een merk. De metadata van de pagina is generiek ("My Framer Site" / "Made with Framer"), wat erop wijst dat het mogelijk een snel gepubliceerde landingspagina of prototype is in plaats van een gevestigde officiële dienstsite.
Op basis van de screenshot presenteert de pagina zich als een Xfinity-inlogportaal en bevat deze velden voor een e-mail/mobiel/gebruikersnaam en wachtwoord, naast promotionele inhoud met Xfinity-branding. Hoewel de zichtbare inhoud een inlogervaring voor klanten van een telecomaanbieder nabootst, draait de site op een Framer-subdomein in plaats van op een ogenschijnlijk officieel domein dat eigendom is van Xfinity.
De combinatie van een generiek gehost subdomein, telecomgerichte branding en een formulier voor het invoeren van inloggegevens wijst erop dat de pagina mogelijk bedoeld is om accountinloggegevens te verzamelen terwijl zij lijkt op een legitiem portaal van een aanbieder.
Veiligheidsbeoordeling voor trustworthy-shallot-648391.framer.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraudegerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en de screenshot toont een inlogpagina die Xfinity lijkt na te bootsen terwijl deze wordt gehost op een Framer-subdomein in plaats van op een ogenschijnlijk officiële Xfinity-webproperty.
De pagina vraagt bezoekers om accountinloggegevens in te voeren, wat een veelvoorkomend patroon is in phishingcampagnes wanneer het hostingdomein niet overeenkomt met het merk dat wordt gepresenteerd. Een malwarescan leverde ook verdachte heuristische bevindingen op voor de pagina en gerelateerde gehoste bronnen, hoewel die heuristische detecties minder betrouwbaar zijn dan de bredere phishingconsensus van meerdere engines. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat geldig was op het moment van deze scan. De site wordt gehost door Framer B.V op IP-adres 31.43.160.6, gebruikt de webserveridentificatie "Framer/0ccde4a," en maakt gebruik van AWS-nameservers. DNSSEC lijkt niet ondertekend te zijn.
Vanuit infrastructuurperspectief betekent het gebruik van een gerenommeerd hostingplatform en geldige TLS op zichzelf geen legitimiteit, aangezien gehoste phishingpagina's ook standaard cloudinfrastructuur en encryptie kunnen gebruiken. De belangrijkste technische zorg hier is niet het certificaat of de hostingstack, maar de mismatch tussen de gepresenteerde Xfinity-inlogbranding en het niet-gerelateerde Framer-subdomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?