URL fritz.box leitet seit 22.1.2026 auf 91.195.240.12 um – Malware auf Zielseite?

FRITZ!Box: Quelle AVMKurze Information zu einem scheinbar wiederkehrenden Thema. Die von der früheren AVM, heute FRITZ, erworbene Domain fritz.box ist wohl wieder auf "Abwegen". Von Lesern bin ich darauf hingewiesen worden, dass der NX-Record auf die IP 91.195.240.12 auflöst. Ergänzung: Die Whois-Daten zeigen, dass heute (22.1.2026) die Domain-Registrierung abgelaufen ist. Und das Urteil von Virustotal zur IP 91.195.240.12 sieht mir auch nicht wirklich gut aus.

Admin-Passwörter schützen mit Windows LAPS. eBook jetzt herunterladen » (Sponsored by IT Pro)

Bei vielen Nutzern fällt es nicht auf

Wenn ich hier in meinem lokalen Netzwerk hinter einer FRITZ!Box 7590 die URL fritz.box eintippe, komme ich erwartungsgemäß auf die Benutzeroberfläche der FRITZ!Box. Diese URL wird an die FRITZ!Box übergeben und von dieser erwartungsgemäß auf die Oberfläche von FRITZ!OS meines Routers geleitet.

Das gilt aber nicht für URL-Aufrufe, die außerhalb des lokalen Netzwerks erfolgen. Gebe ich beispielsweise über Mobilfunkverbindung am Smartphone die URL fritz.box ein, kann dies nicht auf die FRITZ!Box aufgelöst werden. Bei mir zeigt der Browser "The content of the page cannot be displayed" an. Es ist also irgend etwas passiert.

Zwei Lesermeldungen

Blog-Leser Andy hat sich im Diskussionsbereich des Blogs gemeldet (danke) und fragte,  ob jemand mehr über die Domain fritz.box weiß und was geändert wurde. Seit heute 22.01. 2026, ca. 11:00 Uhr, scheint die DNS-Auflösung "ähnlich wie schon einmal" nicht mit NXDOMAIN zu antworten, sondern liefert die IP-Adresse 91.195.240.12.

FRITZ.Box DNS-Auflösung

Auch Blog-Leser Christian hat in diesem Kommentar gemeldet, dass der A-Record von *.fritz.box (seit?) heute auch wieder als 91.195.240.12 aufgelöst wird. Ich habe es selbst über Mobilfunkverbindung getestet, und per Ping die Ausgabe aus obigem Screenshot bekommen.

Der DNS A-Record von fritz.box

Ich habe dann auf dieser Webseite den DNS-Eintrag für fritz.box im Hinblick auf den A-Record auswerten lassen und bekam nachfolgende Informationen.

DNS A-Record von fritz.box

Es hat sich dann wohl was geändert, wenn ich obige Nutzerhinweise richtig interpretiere (ich nutze keine externe Auflösung für fritz.box).

Nicht der erste Fall

Im Januar 2026 hatte ich im Beitrag FRITZ!Box-Problem: Eingabe der URL fritz.box leitet plötzlich auf externe Seite um über einen ähnlichen Fall berichtet. Jemand hatte damals eine Domain fritz.box registriert und öffentliche DNS-Server (z.B. von Google) lösten dann diese URL auf diese Seite auf.

 fritz.box Fake-Landing-Page
fritz.box Fake-Landing-Page

Blog-Leser Bernd hatte mir damals noch einen Screenshot der Landing-Page zukommen lassen, den ich in obigen Bild zeige. Damals wurde für einen NTF gallery geworben – aber das hätte auch ins Auge gehen können, wenn die Seite ein vermeintliches FRITZ!OS-Update oder andere Software mit Schadfunktionen zur Installation angeboten hätte.

Die URL fritz.box gehört noch AVM/FRITZ

Aufbauend auf meinem alten Blog-Beitrag habe ich auf Whois die Daten für die URL fritz.box abgerufen. Die in nachfolgendem Screenshot aufgelisteten Daten zeigen, dass der Eintrag am 22. Januar 2024 angelegt wurde und weiterhin der AVM GmbH (der Namensvorgänger der FRITZ GmbH) gehört.

fritz.box Whois Record

Es ist auch zu erkennen, dass der Domain-Reneval am 22. Januar 2026 erfolgen soll und dass es ein Update des Whois-Records gegeben hat. Ich habe mal bei Presseabteilung der FRITZ GmbH nachgefragt, ob es eine Erklärung gibt.

Virustotal urteilt nicht positiv

Ergänzung: Ein Leser hat mir einen Link zu Virustotal mit einer Analyse der von der URL fritz.box aufgelösten IP-Adresse geschickt – ich habe nachfolgend mal einen Screenshot des Ergebnisses (Stand 22.1.2026, 19:41 Uhr) eingebunden.

Virustotal zu fritz.box

Ich glaube, das ist nicht gerade das, was man als Besucher einer Webseite sehen möchte. Mal schauen, wie sich das Ganze entwickelt. Wenn jemand neue Erkenntnisse hat, kann er sich ja melden.

Ähnliche Artikel
FRITZ!Box-Problem: Eingabe der URL fritz.box leitet plötzlich auf externe Seite um
Fritz.box: Domain fällt an AVM, Probleme mit Windows Update?
FRITZ!Box 7490 und OS 7.61; Und *.fritz.box liefert plötzlich 127.0.0.1 statt NXDOMAIN

Dieser Beitrag wurde unter Allgemein veröffentlicht. Setze ein Lesezeichen auf den Permalink.

15 Antworten zu URL fritz.box leitet seit 22.1.2026 auf 91.195.240.12 um – Malware auf Zielseite?

  1. Anonym sagt:

    mit neueren Fritz OS Versionen, seit ca 8.0 oder so (finde gerade die Quelle nicht) kann man einfach
    http://fritz.internal
    nehmen.

  2. Anonym sagt:

    https://download.avm.de/firmware/7590AX/Xa0NWpjdTF/info_de.txt

    # Neue Funktionen und Verbesserungen in FRITZ!OS 8.00
    – **Verbesserung** Die FRITZ!Box-Benutzeroberfläche kann auch über "fritzbox.internal" und "fritzbox.home.arpa" im Heimnetz aufgerufen werden

  3. Anonym sagt:

    Die IP-Adresse wird scheinbar bei InterNetX GmbH gehostet und gehört zu Sedo GmbH.

    Es gibt übrigens neben dem A-Record auch ein MX- und TXT-Record für die Domain fritz.box.

  4. Anonym sagt:

    Spannend in den WHOIS Daten gibt es ein Ablauf Datum für heute für die Registrierung Domain, ob da wohl jemand vergessen hat die Domain zu verlängern …

    • Anonym sagt:

      Zum Glück gibt es keine Möglichkeiten wie so etwas verhindern werden kann.
      Dafür können die ja nichts wenn so etwas noch nicht erfunden wurde.
      Spricht für die zukünftige Qualität von AVM.

    • SaxnPaule sagt:

      Warum muss man eine Domain aktiv verlängern, wenn es einen laufenden Vertag gibt, welcher nicht gekündigt wurde?

  5. Hanseat sagt:

    Was ist ein NX-Record? Ich kenne u. a. A-Records, die auf den Server zeigen, der Webseiten präsentiert oder auch MX-Records, die geben an, an welche Mailserver sich für eine Domain zuständig fühlen, aber NX sagt mir gar nichts.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.