comcastmailsignin.weebly.com
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von comcastmailsignin.weebly.com
Diese URL scheint eine von einem Nutzer erstellte Seite zu sein, die auf der Website-Bauplattform Weebly gehostet wird, und nicht eine offizielle Domain im Besitz von Comcast oder Xfinity. Der Name der Subdomain, der Seitentitel und der Screenshot deuten darauf hin, dass sie sich als Xfinity-Konto-Anmeldeseite ausgibt und wahrscheinlich dazu bestimmt ist, E-Mail- und Passwort-Zugangsdaten von Besuchern zu erfassen, die glauben, auf ein Comcast-Anmeldeportal zuzugreifen.
Auf Grundlage der sichtbaren Inhalte ist die Seite in ihrem Umfang sehr begrenzt und besteht hauptsächlich aus Markenbildern und einem Anmeldeformular, das für den Zugriff auf ein Xfinity-Konto gekennzeichnet ist. Das Vorhandensein von Weebly-Branding in der Fußzeile deutet darauf hin, dass die Seite unter einem Hosting-Dienst eines Drittanbieters betrieben wird, was nicht dem normalen Muster entspricht, das für das Kunden-Authentifizierungsportal eines großen Telekommunikationsanbieters zu erwarten wäre.
Sicherheitsbewertung für comcastmailsignin.weebly.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogene Inhalte ein. Darüber hinaus führte eine große Bedrohungsdatenbank die Seite wegen Social-Engineering-Aktivitäten auf, was ein starkes Indiz dafür ist, dass die Website möglicherweise versucht, Nutzer dazu zu verleiten, Konto-Zugangsdaten einzugeben.
Auch der Screenshot und die Seitenmetadaten geben Anlass zur Sorge, da die Seite offenbar Comcast/Xfinity-Branding imitiert, während sie auf einer Weebly-Subdomain statt auf einer offiziellen von Comcast kontrollierten Domain gehostet wird. Diese Diskrepanz kann auf eine täuschend ähnliche Anmeldeseite hindeuten, die so gestaltet wurde, dass sie einem legitimen Kunden-Anmeldevorgang ähnelt. Obwohl der Malware-Scan zum Zeitpunkt der Analyse keine schädlichen Dateien erkannt hat, setzen Phishing-Seiten häufig eher auf täuschende Formulare als auf herunterladbare Malware.
Es gibt außerdem ein geringfügiges sekundäres Signal aus einer Mail-Reputations-Blockliste, das die IP-Adresse betrifft, obwohl dies für sich genommen kein starker Beleg für Missbrauch einer Website wäre. In diesem Fall sind die umfassenderen phishingbezogenen Erkennungen und die offensichtliche Markenimitation deutlich bedeutsamer. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird von Weebly gehostet und über Cloudflare-Infrastruktur von einer IP-Adresse in den Vereinigten Staaten bereitgestellt. Zum Zeitpunkt des Scans wurde ein gültiges Let's Encrypt SSL-Zertifikat präsentiert, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt sein kann; HTTPS allein bestätigt jedoch nicht, dass die Seite legitim ist. Die Domain verwendet eine Weebly-Subdomain statt einer dedizierten Domain im Besitz von Comcast, was bei einer Seite, die nach Konto-Zugangsdaten fragt, ein bemerkenswertes Vertrauensproblem darstellt.
DNSSEC scheint unsigniert zu sein. Die gescannte Seite selbst zeigte während des Malware-Scans keine markierten Dateien, keine markierten externen Links und keine iframes, was eher mit einer einfachen Seite zum Abgreifen von Zugangsdaten als mit einer Website zur Verbreitung von Malware übereinstimmt. Das technische Hauptproblem ist daher nicht Exploit-Code, sondern der offensichtliche Missbrauch von Branding und Anmeldeformular-Funktionalität auf Hosting durch Dritte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?