c0nectt.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von c0nectt.weebly.com
Diese URL scheint eine auf der Website-Bauplattform Weebly gehostete Seite zu sein und keine offizielle eigenständige Unternehmensdomain. Der Subdomain-Name "c0nectt" verwendet eine ungewöhnliche Schreibweise, und der Seitentitel sowie der Screenshot deuten darauf hin, dass dort eine "Sign in to xfinity"-Anmeldeoberfläche präsentiert wird. Auf Grundlage der sichtbaren Inhalte scheint die Seite zu versuchen, Zugangsdaten zu sammeln, die mit einem Telekommunikationsdienst verbunden sind.
Die Website scheint nicht Weebly selbst zu repräsentieren; stattdessen handelt es sich offenbar um von Nutzern veröffentlichte Inhalte, die unter der weebly.com-Infrastruktur gehostet werden. Die von mehreren Web-Klassifizierungsanbietern gelieferten Kategorien tendieren zu Phishing und Betrug, während ein Anbieter sie unter Telekommunikation einordnet, weil sie sich visuell auf die Anmeldung eines Internet-/Kabelanbieters bezieht. Auf Grundlage der verfügbaren Seiteninhalte ist der Betreiber auf der Seite nicht eindeutig identifiziert, was bei Websites zum Abgreifen von Zugangsdaten ein häufiges Problem darstellt.
Sicherheitsbewertung für c0nectt.weebly.com
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 18 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus führte eine bedeutende Bedrohungsdatenbank die Seite wegen Social-Engineering-Aktivitäten, was ein starkes Indiz dafür ist, dass die Website möglicherweise versucht, Besucher zur Eingabe sensibler Informationen zu verleiten. Der Screenshot verstärkt diese Sorge, weil er eine als Xfinity gekennzeichnete Anmeldeseite zeigt, die auf einer weebly.com-Subdomain gehostet wird und nicht auf einer scheinbar offiziellen Service-Domain.
Der Malware-Scan meldete keine infizierten Dateien, versah jedoch die Domain und zahlreiche Ressourcen auf der Seite mit einer generischen bösartigen Kennzeichnung. Eine solche generische Heuristik ist weniger spezifisch als eine benannte Malware-Familie, wird hier jedoch durch den breiteren, engineübergreifenden Phishing-Konsens und das sichtbare Verhalten zur Sammlung von Zugangsdaten aufgewogen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein sekundäres Warnsignal und kein primärer Beleg für den Inhalt der Website ist.
Insgesamt deuten der Hosting-Kontext, die nachgeahmte Anmeldeseite, der Social-Engineering-Eintrag und die engineübergreifenden Phishing-Erkennungen darauf hin, dass diese Seite für Besucher, die sich anmelden möchten, ein erhebliches Risiko darstellen könnte. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, das zum Zeitpunkt dieses Scans bis 2026-11-06 gültig war. Sie scheint von Weebly, Inc. hinter einer Cloudflare-Infrastruktur gehostet zu werden, wobei die Server-IP zu 74.115.51.8 in Oakland, United States aufgelöst wird. Die Domain verwendet von Weebly gehostete Assets und verweist auf Standardressourcen der Plattform wie editmysite und weebly.com.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die zugrunde liegende weebly.com-Domain ist alt, doch dieses Alter sollte für diese spezifische Unterseite nicht als beruhigendes Signal gewertet werden, da von Nutzern erstellte Subdomains auf etablierten Hosting-Plattformen weiterhin missbraucht werden können. Das technische Hauptproblem ist hier nicht die TLS-Konfiguration, sondern der offensichtliche Missbrauch einer gehosteten Subdomain zur Präsentation einer gebrandeten Anmeldeseite, die möglicherweise nicht zu dem referenzierten Dienst gehört.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?