finityvoice.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von finityvoice.weebly.com
Diese Subdomain scheint auf Weebly, einer Plattform zur Erstellung von Websites, gehostet zu werden und zeigt eine Seite mit dem Titel „Sign in to Xfinity“. Basierend auf dem Screenshot und den Metadaten der Seite ist die Website so gestaltet, dass sie einer Anmeldeseite für ein Telekommunikationskonto ähnelt, wobei insbesondere auf Branding-Elemente von Xfinity und Comcast Bezug genommen wird.
Die Domain selbst ist keine offizielle Domain von Xfinity oder Comcast und verwendet stattdessen eine frei gehostete Subdomain-Struktur unter weebly.com. Der sichtbare Inhalt beschränkt sich auf ein Formular für Benutzername/E-Mail und Passwort sowie Fußzeilentext mit Verweisen auf Comcast-Richtlinien, was darauf hindeutet, dass die Seite möglicherweise dazu bestimmt ist, Zugangsdaten für Konten zu sammeln, anstatt eigenständige Telekommunikationsdienste bereitzustellen.
Sicherheitsbewertung für finityvoice.weebly.com
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 19 von 91 Sicherheits-Engines markiert, und mehrere Quellen zur Web-Klassifizierung stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus führten große Bedrohungsdatenbanken die Seite wegen Social-Engineering-Aktivitäten, und auch eine weitere Phishing-Datenbank zeigte einen Eintrag. Der Screenshot zeigt außerdem eine Anmeldeseite, die offenbar Xfinity-Branding imitiert, während sie auf einer nicht zugehörigen Weebly-Subdomain gehostet wird, was mit einem Verhalten zum Abgreifen von Zugangsdaten vereinbar sein könnte.
Der Malware-Scan meldete keine bestätigten schädlichen Dateien, aber seine generischen Funde verdächtiger Objekte betrafen die Seite und mehrere verknüpfte Ressourcen. Diese heuristischen Ergebnisse haben für sich genommen eine geringere Aussagekraft, werden in diesem Fall jedoch durch den breiteren, engine-übergreifenden Phishing-Konsens und die sichtbare Markenimitation überwogen. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Einträge ist, aber dennoch zu geringfügiger Vorsicht Anlass gibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablaufdatum im Jahr 2026 und scheint über eine Cloudflare-Infrastruktur ausgeliefert zu werden, während sie auf Weebly gehostet wird. Ein gültiges Zertifikat zeigt lediglich an, dass der Datenverkehr bei der Übertragung verschlüsselt sein kann; es bestätigt nicht, dass die Seite von der Marke betrieben wird, auf die sie sich offenbar bezieht. Die Geolokalisierung der Server-IP verweist auf die Vereinigten Staaten, und die Domain verwendet AWS-Nameserver.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Authentizitätsschicht profitieren. Das wichtigste technische Problem ist nicht die TLS-Konfiguration, sondern die Diskrepanz zwischen der gehosteten Subdomain und der auf der Seite dargestellten Marke, kombiniert mit starken Phishing-Erkennungen aus mehreren Sicherheitsquellen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?