URL fritz.box leitet seit 22.1.2026 auf 91.195.240.12 um – Malware auf Zielseite?

FRITZ!Box: Quelle AVMKurze Information zu einem scheinbar wiederkehrenden Thema. Die von der früheren AVM, heute FRITZ, erworbene Domain fritz.box ist wohl wieder auf "Abwegen". Von Lesern bin ich darauf hingewiesen worden, dass der NX-Record auf die IP 91.195.240.12 auflöst. Ergänzung: Die Whois-Daten zeigen, dass heute (22.1.2026) die Domain-Registrierung abgelaufen ist. Und das Urteil von Virustotal zur IP 91.195.240.12 sieht mir auch nicht wirklich gut aus.

Admin-Passwörter schützen mit Windows LAPS. eBook jetzt herunterladen » (Sponsored by IT Pro)

Bei vielen Nutzern fällt es nicht auf

Wenn ich hier in meinem lokalen Netzwerk hinter einer FRITZ!Box 7590 die URL fritz.box eintippe, komme ich erwartungsgemäß auf die Benutzeroberfläche der FRITZ!Box. Diese URL wird an die FRITZ!Box übergeben und von dieser erwartungsgemäß auf die Oberfläche von FRITZ!OS meines Routers geleitet.

Das gilt aber nicht für URL-Aufrufe, die außerhalb des lokalen Netzwerks erfolgen. Gebe ich beispielsweise über Mobilfunkverbindung am Smartphone die URL fritz.box ein, kann dies nicht auf die FRITZ!Box aufgelöst werden. Bei mir zeigt der Browser "The content of the page cannot be displayed" an. Es ist also irgend etwas passiert.

Zwei Lesermeldungen

Blog-Leser Andy hat sich im Diskussionsbereich des Blogs gemeldet (danke) und fragte,  ob jemand mehr über die Domain fritz.box weiß und was geändert wurde. Seit heute 22.01. 2026, ca. 11:00 Uhr, scheint die DNS-Auflösung "ähnlich wie schon einmal" nicht mit NXDOMAIN zu antworten, sondern liefert die IP-Adresse 91.195.240.12.

FRITZ.Box DNS-Auflösung

Auch Blog-Leser Christian hat in diesem Kommentar gemeldet, dass der A-Record von *.fritz.box (seit?) heute auch wieder als 91.195.240.12 aufgelöst wird. Ich habe es selbst über Mobilfunkverbindung getestet, und per Ping die Ausgabe aus obigem Screenshot bekommen.

Der DNS A-Record von fritz.box

Ich habe dann auf dieser Webseite den DNS-Eintrag für fritz.box im Hinblick auf den A-Record auswerten lassen und bekam nachfolgende Informationen.

DNS A-Record von fritz.box

Es hat sich dann wohl was geändert, wenn ich obige Nutzerhinweise richtig interpretiere (ich nutze keine externe Auflösung für fritz.box).

Nicht der erste Fall

Im Januar 2026 hatte ich im Beitrag FRITZ!Box-Problem: Eingabe der URL fritz.box leitet plötzlich auf externe Seite um über einen ähnlichen Fall berichtet. Jemand hatte damals eine Domain fritz.box registriert und öffentliche DNS-Server (z.B. von Google) lösten dann diese URL auf diese Seite auf.

 fritz.box Fake-Landing-Page
fritz.box Fake-Landing-Page

Blog-Leser Bernd hatte mir damals noch einen Screenshot der Landing-Page zukommen lassen, den ich in obigen Bild zeige. Damals wurde für einen NTF gallery geworben – aber das hätte auch ins Auge gehen können, wenn die Seite ein vermeintliches FRITZ!OS-Update oder andere Software mit Schadfunktionen zur Installation angeboten hätte.

Die URL fritz.box gehört noch AVM/FRITZ?

Aufbauend auf meinem alten Blog-Beitrag habe ich auf Whois die Daten für die URL fritz.box abgerufen. Die in nachfolgendem Screenshot aufgelisteten Daten zeigen, dass der Eintrag am 22. Januar 2024 angelegt wurde und weiterhin der AVM GmbH (der Namensvorgänger der FRITZ GmbH) gehört.

fritz.box Whois Record

Es ist auch zu erkennen, dass der Domain-Reneval am 22. Januar 2026 erfolgen soll und dass es ein Update des Whois-Records gegeben hat. Ich habe mal bei Presseabteilung der FRITZ GmbH nachgefragt, ob es eine Erklärung gibt.

Virustotal urteilt nicht positiv

Ergänzung: Ein Leser hat mir einen Link zu Virustotal mit einer Analyse der von der URL fritz.box aufgelösten IP-Adresse geschickt – ich habe nachfolgend mal einen Screenshot des Ergebnisses (Stand 22.1.2026, 19:41 Uhr) eingebunden.

Virustotal zu fritz.box

Ich glaube, das ist nicht gerade das, was man als Besucher einer Webseite sehen möchte. Mal schauen, wie sich das Ganze entwickelt. Wenn jemand neue Erkenntnisse hat, kann er sich ja melden.

Ähnliche Artikel
FRITZ!Box-Problem: Eingabe der URL fritz.box leitet plötzlich auf externe Seite um
Fritz.box: Domain fällt an AVM, Probleme mit Windows Update?
FRITZ!Box 7490 und OS 7.61; Und *.fritz.box liefert plötzlich 127.0.0.1 statt NXDOMAIN

Dieser Beitrag wurde unter Geräte, Internet, Sicherheit abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

23 Antworten zu URL fritz.box leitet seit 22.1.2026 auf 91.195.240.12 um – Malware auf Zielseite?

  1. Anonym sagt:

    mit neueren Fritz OS Versionen, seit ca 8.0 oder so (finde gerade die Quelle nicht) kann man einfach
    http://fritz.internal
    nehmen.

  2. Anonym sagt:

    https://download.avm.de/firmware/7590AX/Xa0NWpjdTF/info_de.txt

    # Neue Funktionen und Verbesserungen in FRITZ!OS 8.00
    – **Verbesserung** Die FRITZ!Box-Benutzeroberfläche kann auch über "fritzbox.internal" und "fritzbox.home.arpa" im Heimnetz aufgerufen werden

  3. Anonym sagt:

    Die IP-Adresse wird scheinbar bei InterNetX GmbH gehostet und gehört zu Sedo GmbH.

    Es gibt übrigens neben dem A-Record auch ein MX- und TXT-Record für die Domain fritz.box.

  4. Anonym sagt:

    Spannend in den WHOIS Daten gibt es ein Ablauf Datum für heute für die Registrierung Domain, ob da wohl jemand vergessen hat die Domain zu verlängern …

    • Anonym sagt:

      Zum Glück gibt es keine Möglichkeiten wie so etwas verhindern werden kann.
      Dafür können die ja nichts wenn so etwas noch nicht erfunden wurde.
      Spricht für die zukünftige Qualität von AVM.

    • SaxnPaule sagt:

      Warum muss man eine Domain aktiv verlängern, wenn es einen laufenden Vertag gibt, welcher nicht gekündigt wurde?

      • Christian sagt:

        Wenn die Rechnung nicht bezahlt wird, dann ist die Domain ganz schnell weg.

        • SaxnPaule sagt:

          Du meinst, die Investoren haben nach fast einer Milliarde keine paar Euros für das Hosting mehr? Wenn es Fritz! so schlecht geht, sollen sie sich eine Domain für 1,56 € im Jahr oder mit Hosting für 12,96 € bei Netcup im Angebot sichern. Das gibt es alle paar Wochen und oft jeden letzten Dienstag im Monat. Alternativ können wir ja auch sammeln, wenn sie sich die Domain nicht mehr leisten können.

          Allerdings: Bei den Mogelpackungen, die AVM so als Flagships verkauft und dafür einen stattlichen und völlig überzogenen Preis aufruft, sollte auch der teuerste Anbieter kein Problem sein. Die Priorität lag bei Fritz! nach der Übernahme sichtbar auf einen anderen Fokus. Der Name und der Internetauftritt waren wichtiger, als die Fehler zu beseitigen.

          Nebenbei haben die Fritz!Boxen noch einen weiteren Fehler in den aktuellen Releases ab 8.20. Dort sind keine SMB-Verbindungen über WireGuard möglich, weil diese Option bei einer Neueinrichtung einer VPN-Verbindung mit dem besagten Softwarestand deaktiviert ist. Abhilfe schafft nur die Änderung der Exportdatei. Dieser Fehler ist seit Juli/August letzten Jahres bei AVM bekannt. Nachträglich sind auf meiner 7590 2 Wartungsupdates erschienen, die das Problem nicht gefixt haben, obwohl die Inhouse-Versionen den gleichen Softwarestand hatten. Aktuell wird auf das aktuelle Labor verwiesen. Leider ist die Laborsoftware nicht mehr das, was sie einmal war. Ich würde diese teilweise als Alpha einordnen, während das eigentliche folgende Release auch nur eine Beta ist und erst durch weitere Fixupdates zum Release wird, bevor der Spaß wieder von vorne anfängt. Seit Fritz!OS 7.5 hat AVM eine sehr lange Laborphase (9 Monate). Umso erstaunlicher war es, dass viele offensichtliche Fehler es ins Release geschafft haben. Oder warum dauert es so lange, bis alle Boxen und Repeater den aktuellen Stand haben? Passt aber zu Berlin …

          Mein nächstes System ist eh eine Dream Maschine von Unify. Ich werde den Laden und den Investor nicht weiter unterstützen, obwohl wir seit der Fritz!Card (ISDN) dabei sind. AVM hat sich schon einiges geleistet, z. B. Preisabsprachen, und die Gier kennt kein Ende.

  5. Hanseat sagt:

    Was ist ein NX-Record? Ich kenne u. a. A-Records, die auf den Server zeigen, der Webseiten präsentiert oder auch MX-Records, die geben an, an welche Mailserver sich für eine Domain zuständig fühlen, aber NX sagt mir gar nichts.

    • Exchadmin sagt:

      Das ist kein Record im Sinne eines A-Record usw.
      NXDOMAIN (non-existent domain) wird ausgegeben sobald eine Domain nicht aufgelöst werden kann oder nicht existiert.

  6. Christian sagt:

    Das Problem ist aus meiner Sicht weniger der Zugriff auf https://fritz.box/ sondern die Namensauflösung der Fritzbox an sich, denn die Gerät verwenden als Such-Domäne seit Jahrzehnten ab Werk fritz.box und das hat kaum ein durchschnittlicher Benutzer jemals geändert. Zudem sind aufgrund der hohen Lebensdauer zahllose Geräte in Verwendung, die schon lange keine Updates mehr erhalten. Wenn man nicht gut aufpasst bei der Netzwerkkonfiguration, dann mogelt die Fritzbox ihr fritz.box mit zu sonstigen Suchdomänen hinzu. So heute per Fernwartung beobachtet.

    Der Record im DNS scheint ein Wildcard zu sein: Für *.fritz.box wird 91.195.240.12 zurückgegeben.
    Es gab heute einige Defender-Warnungen, weil nicht immer FQDNs verwendet werden. Wenn (versehentlich) noch WPAD aktiviert ist, dann geht die Abfrage an wpad.fritz.box. Gerade im LAN wird öfter auf FQDN und HTTPS verzichtet. Das kann dann schnell heikel werden, wenn die Domain fritz.box in falsche Hände gerät.

    AVM wurde in Fritz! umbenannt. Ich könnte mir vorstellen, dass es dadurch zu einem Durcheinander der Zuständigkeiten gekommen ist.
    Bei https://completedns.com/dns-history/ kann man auch sehen, dass die Nameserver für fritz.box letztes Jahr von avm.de zu fritz.box geändert wurden.

  7. Dave sagt:

    Habe einmal bei archive.org nachgeschaut, fritz.box scheint vor allem seit 2024 wiederholt für andere zwecke verwendet worden zu sein.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.