mmrtyre23.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von mmrtyre23.weebly.com
Diese Domain ist eine auf der Weebly-Website-Bauplattform gehostete Unterseite und keine eigenständige Unternehmensdomain. Auf Grundlage des Seitentitels, des Hosting-Kontexts und des Screenshots scheint es sich um eine einfache benutzerdefinierte Seite zu handeln, die ein Anmeldeformular präsentiert, das so gestaltet ist, dass es einer Xfinity-Anmeldeseite ähnelt, mit Feldern für E-Mail und Passwort sowie nur begrenzten unterstützenden Website-Inhalten.
Die sichtbaren Inhalte deuten nicht auf eine legitime Unternehmenswebsite, ein Kundenportal oder einen Informationsdienst hin, der unter einer offiziellen Telekommunikationsdomain betrieben wird. Stattdessen scheint die Seite eine markengebundene Kontozugriffsseite nachzuahmen, während sie eine generische Weebly-Subdomain verwendet, was nicht damit übereinstimmt, wie große Telekommunikationsanbieter Kundenauthentifizierungsseiten typischerweise hosten.
Sicherheitsbewertung für mmrtyre23.weebly.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogene Inhalte ein. Darüber hinaus führte eine große Bedrohungsdatenbank die Seite wegen Social-Engineering-Aktivitäten, was bei der Bewertung des Risikos des Sammelns von Zugangsdaten ein starkes Indiz ist.
Der Screenshot verstärkt die Besorgnis zusätzlich, weil er eine als Xfinity gekennzeichnete Anmeldeseite zeigt, die auf einer weebly.com-Subdomain statt auf einer offiziellen, dem Anbieter gehörenden Domain gehostet wird. Eine solche Markenimitation kann mit einem Versuch vereinbar sein, Kontozugangsdaten von Besuchern zu sammeln. Obwohl der Malware-Scan keine schädlichen Dateien erkannt hat und die Überprüfung externer Links keine markierten ausgehenden Ressourcen identifiziert hat, gleichen diese Ergebnisse die stärkeren phishingbezogenen Erkennungen nicht aus.
Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, wobei dieses Signal im Vergleich zu den Phishing-Klassifizierungen und dem Social-Engineering-Eintrag zweitrangig ist. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, und die beobachtete Infrastruktur scheint hinter Cloudflare zu liegen, während sie auf Weebly gehostet wird. Die Server-IP wird in die Vereinigten Staaten aufgelöst, und die Seite verwendet standardmäßige Weebly- und JavaScript-Assets, die aus der Content-Infrastruktur der Plattform geladen werden.
DNSSEC scheint unsigniert zu sein. Im Seitenscan wurden keine schädlichen Dateien, markierten externen Links oder iframes identifiziert, aber das technische Hauptproblem ist nicht die Bereitstellung von Exploits; es ist die offensichtliche Nutzung einer gehosteten Subdomain zur Darstellung einer markengebundenen Seite zur Eingabe von Zugangsdaten, die möglicherweise nicht zu der angezeigten Marke gehört.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?