comcastmailalert.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von comcastmailalert.weebly.com
Diese Subdomain scheint eine auf Weebly gehostete Seite zu sein, die sich als Xfinity/Comcast-Konto-Anmeldeseite präsentiert. Basierend auf dem Domainnamen "comcastmailalert" und dem Screenshot, der ein Xfinity-Logo mit Feldern für E-Mail und Passwort zeigt, scheint die Seite darauf ausgelegt zu sein, Comcast- oder Xfinity-Kunden-Anmeldedaten abzufragen, anstatt unabhängige Informationsinhalte bereitzustellen.
Die Website scheint keine offizielle Comcast- oder Xfinity-Webpräsenz darzustellen. Stattdessen wird sie unter einer kostenlosen oder Drittanbieter-Subdomain einer Website-Bauplattform gehostet und nicht unter einer primären Unternehmensdomain, was nicht damit übereinstimmt, wie große Telekommunikationsanbieter Kundenauthentifizierungsseiten typischerweise betreiben. Der Seitentitel ist allgemein gehalten ("Home"), und der sichtbare Inhalt beschränkt sich auf ein einfaches Anmeldeformular, was eher auf einen eng begrenzten Zweck der Erfassung von Zugangsdaten als auf ein vollständiges Verbraucher-Serviceportal hindeutet.
Sicherheitsbewertung für comcastmailalert.weebly.com
Mehrere Indikatoren deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Bedrohungsdatenbanken stuften sie als Phishing oder bösartig ein. Darüber hinaus führte eine große Browsing-Schutz-Datenbank die Seite wegen Social-Engineering-Aktivitäten, was in Fällen mit Seiten zum Abgreifen von Zugangsdaten ein starkes Signal ist.
Auch der Screenshot gibt Anlass zur Sorge, weil die Seite visuell eine Xfinity-Anmeldung imitiert, dabei aber eine auf Weebly gehostete Subdomain anstelle einer offiziellen Comcast- oder Xfinity-Domain verwendet. Diese Diskrepanz kann auf einen Versuch hindeuten, einer legitimen Kunden-Anmeldeseite zu ähneln, um Benutzernamen und Passwörter zu sammeln. Obwohl der Malware-Scan keine infizierten Dateien meldete, gleichen seine allgemeinen Funde verdächtiger Objekte in Seitenressourcen die stärkeren phishingbezogenen Erkennungen nicht aus.
Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, wobei dieses Signal schwächer ist als die Phishing-Erkennungen und eher allgemeinere Hosting- oder Reputationsprobleme als allein den Inhalt der Website widerspiegeln kann. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird von Weebly gehostet und über eine Cloudflare-Infrastruktur bereitgestellt, wobei die aufgelöste Server-IP mit 74.115.51.8 in Oakland, Vereinigte Staaten angegeben wird. Sie präsentiert ein gültiges Let's Encrypt-SSL-Zertifikat, das im November 2026 abläuft, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt sein kann; HTTPS allein bestätigt jedoch nicht, dass die Seite eine offizielle Markenpräsenz ist. DNSSEC scheint unsigniert zu sein.
Aus technischer Risikoperspektive besteht das Hauptproblem nicht in der TLS-Konfiguration, sondern in der Kombination aus Hosting auf einer Drittanbieter-Subdomain, einer minimalistischen Seite zur Eingabe von Zugangsdaten und phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines und Bedrohungsdatenbanken. Die gescannten Ressourcen selbst wurden nicht als Malware enthaltende Dateien gemeldet, aber das Verhalten und die Darstellung der Seite entsprechen eher Social-Engineering-Missbrauch als einem normalen Kundenportal.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?