newxfsync.weebly.com
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von newxfsync.weebly.com
Diese URL ist eine auf Weebly gehostete Subdomain, einer Plattform zum Erstellen von Websites, und keine eigenständige Unternehmensdomain. Basierend auf dem Screenshot scheint die Seite ein als "Xfinity" gekennzeichnetes Anmeldeformular anzuzeigen und Besucher aufzufordern, sich mit einer E-Mail-Adresse und einem Passwort anzumelden. Der Seitentitel ist allgemein gehalten ("Home"), und der sichtbare Inhalt ist minimal und besteht hauptsächlich aus einem Formular zur Eingabe von Zugangsdaten.
Die Domain-Zeichenfolge selbst, newxfsync.weebly.com, scheint keine offizielle Xfinity-Webadresse zu sein. In Verbindung mit dem Hosting-Kontext und dem Seitenlayout scheint die Website eher als einfache markengekennzeichnete Landingpage eingerichtet zu sein als als vollständiges Portal eines Telekommunikationsdienstes. Verfügbare Kategorisierungsdaten umfassen zum Zeitpunkt dieses Scans außerdem phishing-/betrugsbezogene Kennzeichnungen aus mehreren Web-Klassifizierungsquellen.
Sicherheitsbewertung für newxfsync.weebly.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 15 von 91 Sicherheits-Engines gekennzeichnet, wobei viele sie als phishingbezogen einstuften, und sie wurde außerdem von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Darüber hinaus zeigt der Screenshot eine Anmeldeseite mit Xfinity-Branding auf einer Weebly-Subdomain, was auf einen Versuch hindeuten kann, Kontozugangsdaten durch Markenimitation statt über ein offizielles Serviceportal zu erfassen.
Der Scan auf Malware-Dateien erkannte in den untersuchten Seitenressourcen keine schädlichen Dateien, aber das relativiert die Phishing-Indikatoren hier nicht wesentlich, da Seiten zum Abgreifen von Zugangsdaten häufig auf einfache HTML-Formulare und extern gehostete Skripte statt auf herunterladbare Malware setzen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die aufgefordert werden, Anmeldedaten einzugeben.
Technische Beschreibung
Die Website wird auf Weebly-Infrastruktur hinter einem von Cloudflare bereitgestellten Webserver gehostet und verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, das zum Zeitpunkt des Scans gültig war. Das Vorhandensein von SSL weist auf verschlüsselte Übertragung hin, bestätigt für sich genommen jedoch nicht, dass die Seite legitim ist. Der gescannte Host wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst, und die Seite scheint standardmäßige Weebly-bezogene Assets und JavaScript-Dateien zu laden.
DNSSEC ist nicht signiert, daher scheinen DNS-Antworten nicht von einer DNSSEC-Validierung zu profitieren. Das übergeordnete technische Problem ist nicht die TLS-Konfiguration selbst, sondern die Kombination aus einer kostenlosen/gehosteten Subdomain, allgemeinen Seitenmetadaten und einem markengekennzeichneten Anmeldeformular, das mit einer offiziellen Login-Domain eines Telekommunikationsanbieters nicht vereinbar zu sein scheint.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?