comcascommunicationcable.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von comcascommunicationcable.weebly.com
Diese URL scheint eine Seite zu sein, die auf der Subdomain-Infrastruktur von Weebly gehostet wird, und nicht auf einer offiziellen eigenständigen Unternehmensdomain. Der Seitentitel und die sichtbaren Inhalte verweisen auf Xfinity, und das im Screenshot gezeigte Layout ähnelt einem Anmeldeformular für ein Telekommunikationskonto, das nach einer E-Mail-Adresse und einem Passwort fragt.
Aufgrund der Domainstruktur scheint dies keine offizielle Comcast- oder Xfinity-eigene Login-Domain zu sein. Stattdessen scheint es sich um eine von einem Nutzer erstellte Seite auf einer Website-Bauplattform zu handeln, die sich als Login-Seite eines Telekommunikationsanbieters präsentiert, was nicht damit übereinstimmt, wie große Dienstanbieter ihre Portale zur Kundenauthentifizierung typischerweise hosten.
Sicherheitsbewertung für comcascommunicationcable.weebly.com
Mehrere unabhängige Signale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 20 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus umfassten Prüfungen großer Bedrohungsdatenbanken Einträge zu Social Engineering, und auch eine weitere Phishing-Datenbank führte die Seite auf. Der Screenshot zeigt ein als Xfinity gekennzeichnetes Formular zur Eingabe von Zugangsdaten auf einer Weebly-Subdomain, was auf einen Versuch hindeuten könnte, Kontozugangsdaten zu sammeln, indem ein bekannter Telekommunikationsanbieter imitiert wird.
Der Malware-Scan meldete keine bestätigten schädlichen Dateien, versah die Domain und mehrere Seitenressourcen jedoch mit einer allgemeinen heuristischen Kennzeichnung. Diese Heuristik allein hätte nur geringe Aussagekraft, wird hier jedoch durch den breiteren, engineübergreifenden Phishing-Konsens und die offensichtliche Markenimitation der Seite überwogen. Die IP-Adresse der Domain ist außerdem auf einer Blockliste für Mail-Reputation aufgeführt, was ein schwächeres Signal ist und für sich genommen kein Beleg für schädliche Website-Inhalte.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die aufgefordert werden, Login-Zugangsdaten einzugeben.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, und die beobachtete Infrastruktur scheint Cloudflare vor dem Weebly-Hosting zu verwenden. Ein gültiges Zertifikat weist nur auf verschlüsselten Transport hin und sollte nicht als Nachweis für Legitimität betrachtet werden. Die Seite wird unter der IP-Adresse 74.115.51.8 gehostet, wobei das Hosting Weebly, Inc. zugeschrieben wird und Geolokalisierungsdaten den Server in den Vereinigten Staaten verorten.
DNSSEC scheint unsigniert zu sein. Die mit der Hosting-Plattform verbundene zugrunde liegende registrierte Domain ist alt, aber dieses Alter ist für diese konkrete Unterseite kein starkes Vertrauenssignal, da von Nutzern erstellte Subdomains auf etablierten Plattformen unabhängig vom Alter der Parent-Domain erstellt und missbraucht werden können. Das zentrale technische Anliegen ist hier nicht die TLS-Konfiguration, sondern die offensichtliche Nutzung einer gehosteten Subdomain zur Darstellung einer gebrandeten Login-Seite.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?