comcastxfi.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von comcastxfi.weebly.com
Die Domain comcastxfi.weebly.com scheint eine Seite zu sein, die auf der Subdomain-Infrastruktur von Weebly gehostet wird, und nicht eine offizielle eigenständige Unternehmensdomain. Basierend auf dem Screenshot der Seite präsentiert sie sich als eine Xfinity- oder Comcast-bezogene Anmeldeseite und verwendet telekommunikationsbezogenes Branding sowie ein Anmeldeformular, das nach einer E-Mail-Adresse, Mobilnummer oder einem Benutzernamen und Passwort fragt. Der sichtbare Inhalt verweist auf Unterstützung bei Verbindungsproblemen und auf Rechnungszahlungs-Botschaften, wie sie üblicherweise mit Internet- und Kabelkonto-Portalen verbunden sind.
Das Benennungsmuster ist auffällig, weil es „comcast“ und „xfi“ kombiniert, die beide stark mit den Xfinity-Diensten von Comcast verbunden sind, während die Veröffentlichung unter einer kostenlosen oder gehosteten Site-Builder-Subdomain erfolgt. Diese Konfiguration kann auf eine inoffizielle Seite hindeuten, die versucht, einer Login-Erfahrung eines Telekommunikationsanbieters zu ähneln, statt einem verifizierten Kundenportal, das direkt auf den primären Webpräsenzen des Anbieters betrieben wird.
Basierend auf den verfügbaren Kategorien und der Darstellung der Seite scheint diese Website auf Nutzer abzuzielen, die Zugang zu Telekommunikationskonten suchen. Das zugrunde liegende Hosting scheint von Weebly bereitgestellt zu werden, während der Seiteninhalt selbst offenbar darauf ausgelegt ist, eine gebrandete Konto-Anmeldeoberfläche nachzuahmen.
Sicherheitsbewertung für comcastxfi.weebly.com
Diese Domain wurde zum Zeitpunkt dieses Scans von 20 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen Phishing- oder betrugsbezogenes Verhalten beschrieben. Darüber hinaus wurde die Domain von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing oder damit verbundenen Betrug ein. Dies sind starke Hinweise darauf, dass die Seite dazu bestimmt sein könnte, unter irreführendem Branding Benutzeranmeldedaten oder andere sensible Informationen zu sammeln.
Der Seiteninhalt verstärkt diese Bedenken. Der Screenshot zeigt ein Anmeldeformular, das so gestaltet ist, dass es dem Xfinity-Branding ähnelt, dennoch wird die Website auf einer weebly.com-Subdomain gehostet und nicht dort, wo Nutzer es typischerweise für ein offizielles Comcast- oder Xfinity-Kontoportal erwarten würden. Einfach ausgedrückt ähnelt die Domain stark dem Comcast/Xfinity-Branding und könnte eine Nachahmerseite sein, die diesen Dienst imitieren soll. Während ein Malware-Scan keine markierten Dateien meldete, versah er die Domain und mehrere interne Ressourcen zugleich mit einer generischen Kennzeichnung für bösartige Objekte, was eher mit den umfassenderen Phishing-Bedenken als mit einem unauffälligen Ergebnis übereinstimmt.
Für die IP-Adresse der Domain lag außerdem ein DNS-basierter Reputationseintrag vor, obwohl dieses Signal schwächer ist als direkte Phishing-Erkennungen und mitunter eher Shared-Hosting- oder Mail-Reputationsprobleme als allein den Website-Inhalt widerspiegeln kann. Dennoch ist das Gesamtrisikobild ungünstig, wenn dies mit dem Phishing-Konsens über mehrere Engines hinweg, der gehosteten-Subdomain-Konfiguration und dem auf das Abgreifen von Zugangsdaten hindeutenden Erscheinungsbild der Seite kombiniert wird. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war zum Zeitpunkt des Scans über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint. HTTPS allein bestätigt jedoch nicht, dass die Seite legitim ist. Der Server wurde als Cloudflare-seitige Infrastruktur identifiziert, das Hosting wurde Weebly, Inc. zugeschrieben, und es wurde eine in Oakland, United States, befindliche IP-Adresse festgestellt.
DNSSEC scheint unsigniert zu sein, und die Domain verwendet AWS-Nameserver. Das gemeldete Domain-Alter bezieht sich auf die übergeordnete Domain weebly.com und nicht auf das wahrscheinliche Alter oder die Vertrauenswürdigkeit dieser spezifischen gehosteten Unterseite, daher sollte dieses Alter nicht als Entwarnung für den Inhalt unter dieser URL verstanden werden. Aus Sicherheitssicht liegt das Hauptproblem nicht in der TLS-Konfiguration, sondern in der offensichtlichen Diskrepanz zwischen der gebrandeten Login-Erfahrung und der auf einer von Dritten gehosteten Subdomain betriebenen Umgebung.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?