comcastmailin.weebly.com
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von comcastmailin.weebly.com
Diese URL scheint eine Seite zu sein, die auf Weeblys kostenloser Subdomain-Infrastruktur gehostet wird, und nicht auf einer offiziellen eigenständigen Unternehmensdomain. Basierend auf dem Domain-String „comcastmailin.weebly.com“ scheint sich die Seite auf Comcast/Xfinity-E-Mail-Dienste zu beziehen, und der Screenshot zeigt ein mit „xfinity“ gekennzeichnetes Anmeldeformular, das nach einer E-Mail-Adresse und einem Passwort fragt.
Der Inhalt scheint nicht als normales Telekommunikationsdienst-Portal zu funktionieren, das auf einer offiziellen Comcast- oder Xfinity-Domain betrieben wird. Stattdessen scheint es sich um eine von Dritten gehostete Seite zu handeln, die mit einem großen Telekommunikationsanbieter verbundene Markenkennzeichnung verwendet, während sie auf einer Website-Builder-Plattform liegt. Diese Kombination wird häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht, die legitime Login-Portale imitieren.
Sicherheitsbewertung für comcastmailin.weebly.com
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 15 von 91 Sicherheits-Engines markiert, mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein, und eine große Bedrohungsdatenbank führte sie wegen Social-Engineering-Aktivitäten. Der Screenshot zeigt außerdem eine gebrandete Login-Seite, die nach Zugangsdaten fragt, während sie eine Weebly-Subdomain statt einer offiziellen Comcast/Xfinity-Webadresse verwendet, was auf einen Versuch hindeuten kann, einen legitimen Dienst zu imitieren.
Der Malware-Dateiscan selbst erkannte in den beprobten Seitenressourcen keine schädlichen Dateien, aber das verringert die Besorgnis hier nicht wesentlich, da Phishing-Seiten oft auf einfaches HTML, Bilder und Formulare statt auf herunterladbare Malware setzen. Außerdem erscheint die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die aufgefordert werden, Zugangsdaten für ein Konto einzugeben.
Technische Beschreibung
Die Seite wird auf Weebly-Infrastruktur gehostet und hinter Cloudflare ausgeliefert, mit einem gültigen Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktuell war. Das Vorhandensein von SSL zeigt nur an, dass der Datenverkehr während der Übertragung verschlüsselt sein kann; es bestätigt nicht, dass die Seite eine offizielle Comcast/Xfinity-Eigenschaft ist. Die Website ist nicht in Tranco gelistet, was auf begrenzten legitimen Traffic oder eine Wegwerf-Kampagnenseite hindeuten könnte.
DNSSEC scheint unsigniert zu sein, und die Seite verwendet eine gehostete Subdomain statt einer markeneigenen Primärdomain. Der Screenshot und die verknüpften Assets enthalten Bilder im Comcast/Xfinity-Stil, was mit Markenimitation vereinbar sein könnte. Im begrenzten Dateiscan wurden keine schädlichen Dateien markiert, aber das Hauptproblem scheint Credential-Phishing und nicht die Auslieferung von Malware zu sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?