sancomcomcf.weebly.com
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sancomcomcf.weebly.com
Diese Domain scheint eine auf Weebly gehostete Seite zu sein, einer Plattform zur Erstellung von Websites, und nicht eine offizielle eigenständige Unternehmensdomain. Basierend auf dem Screenshot gibt sich die Seite als Xfinity-Anmeldeportal aus und fordert Besucher auf, eine E-Mail-Adresse, Mobilnummer oder einen Benutzernamen zusammen mit einem Passwort einzugeben. Der sichtbare Inhalt ist minimal und ähnelt eher einer Seite zur Erfassung von Anmeldedaten als einer vollständigen Website eines Telekommunikationsdienstes.
Verfügbare Klassifizierungsdaten ordnen die Seite in einer Quelle dem Telekommunikationsbereich zu, während andere Web-Klassifizierungsanbieter sie als Phishing oder Betrug kennzeichnen. Die Subdomain-Struktur und der Hosting-Kontext deuten darauf hin, dass es sich um von Nutzern erstellte Inhalte auf einer Drittanbieterplattform handeln könnte und nicht um ein verifiziertes Angebot, das von der Marke Xfinity oder ihrer Muttergesellschaft betrieben wird.
Sicherheitsbewertung für sancomcomcf.weebly.com
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 12 von 91 Sicherheits-Engines markiert, und eine bedeutende Bedrohungsdatenbank führte sie wegen Social-Engineering-Aktivitäten. Darüber hinaus zeigt der Screenshot der Seite ein Anmeldeformular mit Xfinity-Branding auf einer Weebly-Subdomain, was auf einen Versuch hindeuten könnte, einen bekannten Telekommunikationsanbieter nachzuahmen, um Zugangsdaten für Konten zu sammeln.
Obwohl der Malware-Scan der Seite keine schädlichen Dateien erkannt hat und in den gescannten Seitenressourcen keine verdächtigen externen Links markiert wurden, gleicht das die stärkeren phishingbezogenen Indikatoren nicht aus. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, im Kontext jedoch ein geringes zusätzliches Maß an Vorsicht nahelegt. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Weebly-Infrastruktur gehostet und über eine cloudbasierte Webserver-Schicht bereitgestellt, wobei sich die aufgelöste IP in den Vereinigten Staaten befindet. Sie verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktuell war. Das Vorhandensein von HTTPS weist jedoch nur auf verschlüsselte Übertragung hin und bestätigt für sich genommen weder die Legitimität der Seite noch die Identität der dahinterstehenden Stelle.
DNSSEC scheint unsigniert zu sein, und die Domain verwendet AWS-Nameserver. Die gescannte Seite enthielt in der erfassten Ressourcenliste keine markierten Dateien, keine markierten externen Links und keine iframes. Dennoch besteht das technische Hauptproblem hier nicht in der Verbreitung von Malware, sondern in der offensichtlichen Nutzung einer gehosteten Subdomain und einer markenbezogenen Struktur einer Anmeldeseite, die Credential-Phishing unterstützen könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?