cccomcassstiniffty.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von cccomcassstiniffty.weebly.com
Diese URL scheint eine auf der Website-Bauplattform Weebly gehostete Seite zu sein und keine offizielle eigenständige Unternehmensdomain. Basierend auf dem Seitentitel und dem Screenshot gibt sie sich als Xfinity-Anmeldeseite aus und verwendet Comcast/Xfinity-Branding-Elemente, einschließlich eines Anmeldeformulars, das eine E-Mail-Adresse und ein Passwort anfordert.
Der Domainname selbst scheint jedoch nicht mit dem offiziellen Branding von Xfinity übereinzustimmen und verwendet stattdessen eine nicht zugehörige Subdomain unter weebly.com. Diese Kombination deutet darauf hin, dass die Seite möglicherweise versucht, ein Telekommunikations-Kontoportal nachzuahmen, anstatt als autorisierte Kunden-Login-Seite zu dienen. Basierend auf den verfügbaren Inhalten und Klassifizierungen scheint die Website mit phishingbezogenen Aktivitäten in Verbindung zu stehen, die auf Telekommunikationsnutzer abzielen.
Sicherheitsbewertung für cccomcassstiniffty.weebly.com
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 17 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogene Inhalte ein. Darüber hinaus führte eine bedeutende Bedrohungsdatenbank die Seite wegen Social-Engineering-Aktivitäten, was ein starkes Indiz dafür ist, dass die Website möglicherweise versucht, unter falschen Vorwänden Zugangsdaten oder andere sensible Informationen zu sammeln.
Der Screenshot gibt zusätzlich Anlass zur Sorge, weil er eine Login-Seite zeigt, die so gestaltet ist, dass sie Xfinity ähnelt, während sie auf einer nicht zugehörigen Weebly-Subdomain mit einem unsinnigen Namen gehostet wird. Diese Diskrepanz zwischen der angezeigten Marke und der tatsächlichen Domain wird häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht. Obwohl der Malware-Scan zum Zeitpunkt der Analyse keine schädlichen Dateien erkannt hat, setzen Phishing-Seiten häufig eher auf täuschende Formulare als auf herunterladbare Malware.
Es gibt außerdem einen Eintrag auf einer Mail-Reputations-Blockliste, der mit der IP-Adresse der Domain verknüpft ist, wobei dieses Signal schwächer ist als die Phishing-Erkennungen und der Social-Engineering-Eintrag. Insgesamt deuten die Diskrepanz beim Branding, die Phishing-Erkennungen durch mehrere Engines und die Blacklist-Hinweise darauf hin, dass diese Website potenzielle Risiken für Besucher darstellen könnte. Basierend auf diesen Erkenntnissen könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, das zum Zeitpunkt des Scans aktiv war, und sie scheint über eine Cloudflare-Infrastruktur ausgeliefert zu werden, während sie auf Weebly gehostet ist. Die aufgelöste IP-Adresse wird Oakland, United States, zugeordnet. Das Vorhandensein von HTTPS sollte nicht als Nachweis für Legitimität gewertet werden, da auch täuschende Seiten häufig gültige Zertifikate verwenden.
Die Parent-Domain weebly.com besteht bereits seit langer Zeit, aber dies scheint eine von Nutzern erstellte Unterseite zu sein und keine seit Langem bestehende unabhängige Unternehmensdomain. DNSSEC ist nicht signiert, und die Scandaten zeigen einen Cloudflare-challengebezogenen URL-Pfad. Im begrenzten Dateiscan wurden keine schädlichen Dateien identifiziert, aber das Hauptproblem scheint hier eher Social-Engineering-Verhalten als die Bereitstellung von Exploits zu sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?