mailupdatecomcast.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von mailupdatecomcast.weebly.com
mailupdatecomcast.weebly.com scheint eine auf Weeblys Website-Baukastenplattform gehostete Seite zu sein und keine offizielle eigenständige Unternehmensdomain. Basierend auf dem Subdomain-Namen, dem Seitentitel und dem Screenshot gibt sie sich als eine mit Xfinity/Comcast verbundene Anmeldeseite aus und scheint darauf ausgelegt zu sein, Zugangsdaten für Konten wie eine Xfinity ID und ein Passwort zu erfassen.
Der angezeigte Inhalt ist sehr begrenzt und konzentriert sich auf ein Anmeldeformular mit Xfinity-Branding-Elementen, darunter ein hochgeladenes Logo-Bild und eine Anmeldeaufforderung. Auf der Seite gibt es keine klaren Hinweise auf umfassendere Telekommunikationsdienste, Kundensupport-Ressourcen oder die normale Navigationsstruktur, die typischerweise mit einem vollständigen, von einem Anbieter betriebenen Kundenportal verbunden ist, was darauf hindeuten könnte, dass der Zweck der Seite eng auf das Erfassen von Zugangsdaten ausgerichtet ist und nicht auf legitime Kontoverwaltung.
Sicherheitsbewertung für mailupdatecomcast.weebly.com
Diese Seite zeigt mehrere Indikatoren, die üblicherweise mit Phishing-Aktivitäten in Verbindung gebracht werden. Zum Zeitpunkt dieses Scans wurde sie von 20 von 91 Sicherheits-Engines gekennzeichnet, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogene Inhalte ein. Darüber hinaus führte eine große Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten. Der Screenshot zeigt außerdem Branding, das mit Xfinity/Comcast verbunden ist, während die Seite auf einer weebly.com-Subdomain gehostet wird, was auf einen Versuch hindeuten könnte, einen bekannten Telekommunikationsanbieter nachzuahmen, anstatt von einer offiziellen, markenkontrollierten Domain aus zu operieren.
Der Scan der Malware-Dateien erkannte in den untersuchten Dateien keinen schädlichen Code, aber das verringert die Besorgnis hier nicht wesentlich, weil Phishing-Seiten oft auf einfachen HTML-Formularen und kopiertem Branding beruhen und nicht auf Malware-Nutzlasten. Die IP-Adresse der Domain wurde außerdem auf einer Mail-Reputations-Blockliste geführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über ein gültiges Let's Encrypt SSL-Zertifikat bereitgestellt, was bedeutet, dass die Verbindung zum Zeitpunkt des Scans verschlüsselt zu sein schien; HTTPS allein bestätigt jedoch nicht, dass die Seite legitim ist. Die Seite scheint von Weebly gehostet und über Cloudflare-Infrastruktur ausgeliefert zu werden, wobei die Server-IP zu 74.115.51.9 in Oakland, United States aufgelöst wurde.
DNSSEC scheint unsigniert zu sein. Die zugrunde liegende weebly.com-Domain besteht bereits seit langer Zeit, aber dieses Alter sollte nicht als Vertrauenssignal für diese spezifische Unterseite interpretiert werden, da von Nutzern erstellte Subdomains auf Hosting-Plattformen unabhängig vom Alter der übergeordneten Plattform erstellt und missbraucht werden können. Das technische Hauptproblem ist hier keine Fehlkonfiguration des Servers, sondern die offensichtliche Nutzung einer gehosteten Subdomain, um eine gebrandete Anmeldeseite darzustellen, die möglicherweise nicht zu der Marke gehört, auf die sie Bezug nimmt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?