comcast-mobile.webflow.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von comcast-mobile.webflow.io
Diese Seite scheint eine auf Webflow gehostete Website zu sein, die sich als Comcast/Xfinity-Mobilfunk-Anmeldeportal ausgibt. Der sichtbare Inhalt umfasst ein "Xfinity"-Logo, ein Anmeldeformular, das eine E-Mail/einen Benutzernamen und ein Passwort anfordert, sowie Werbetext zur Senkung einer Mobilfunkrechnung über Xfinity Mobile. Auf Grundlage des Seitentitels und des Screenshots scheint die Website darauf ausgelegt zu sein, eine Kundenzugriffsseite für Konten eines Telekommunikationsanbieters nachzuahmen.
Die Domain selbst ist eine Subdomain von webflow.io und keine offizielle Webpräsenz von Comcast oder Xfinity. Während die zugrunde liegende Domain webflow.io schon lange besteht, scheint diese konkrete Seite nutzergenerierter Inhalt zu sein, der auf einer Website-Bauplattform gehostet wird. Diese Kombination deutet zusammen mit dem Branding, das auf Comcast und Xfinity verweist, darauf hin, dass die Seite möglicherweise versucht, Zugangsdaten für Konten zu sammeln, während sie den Anschein erweckt, mit einer bekannten Telekommunikationsmarke verbunden zu sein.
Sicherheitsbewertung für comcast-mobile.webflow.io
Bei diesem Scan liegen mehrere Risikoindikatoren vor. Zum Zeitpunkt dieses Scans wurde die URL von 19 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Der Screenshot zeigt außerdem ein mit Xfinity/Comcast gekennzeichnetes Formular zur Eingabe von Zugangsdaten, das jedoch auf einer webflow.io-Subdomain gehostet wird und nicht dort, wo man es typischerweise für eine offizielle Kunden-Login-Seite erwarten würde. Diese Diskrepanz kann auf Markenimitation und einen möglichen Versuch hindeuten, Zugangsdaten von Nutzern abzugreifen.
Der Scan auf Malware-Dateien hat keine schädlichen Dateien identifiziert, aber das verringert die Besorgnis hier nicht wesentlich, weil Phishing-Seiten häufig auf einfaches HTML, Bilder und Formulare statt auf herunterladbare Malware setzen. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird hinter Cloudflare auf der IP-Adresse 172.64.151.8 gehostet, mit Cloudflare-Nameservern und einer nicht signierten DNSSEC-Konfiguration. Die Seite lädt Assets aus einer mit Webflow verbundenen Content-Delivery-Infrastruktur und verweist außerdem auf ein Cloudflare Turnstile-Skript, das üblicherweise für Bot-Prüfungen oder Formularschutz verwendet wird.
Ein bemerkenswertes technisches Problem ist, dass SSL/TLS zum Zeitpunkt dieses Scans als ungültig oder fehlend gemeldet wurde, wobei keine Protokolldetails verfügbar waren. Für eine Seite, die Login-Zugangsdaten anfordert, ist das ein wichtiges Warnsignal. Die Root-Domain webflow.io ist alt, aber dieses Alter begründet kein Vertrauen für eine einzelne gehostete Unterseite, insbesondere wenn der Inhalt offenbar eine markengebundene Login-Erfahrung nachahmt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?