updatecomcastt.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von updatecomcastt.weebly.com
Diese Domain scheint eine auf Weebly gehostete Seite zu sein und keine offizielle eigenständige Unternehmenswebsite. Basierend auf dem Subdomain-Namen "updatecomcastt" und dem sichtbaren Seitentitel "XFINITY - Home" gibt sich die Seite als Comcast Xfinity-Anmeldeportal aus und fordert Besucher auf, eine E-Mail-Adresse und ein Passwort einzugeben.
Der Screenshot zeigt Comcast/Xfinity-Branding, ein Anmeldeformular und Footer-Links, die so gestaltet sind, dass sie einer Kundenseite eines Telekommunikationsanbieters ähneln. Die Website wird jedoch über eine Subdomain im Stil eines kostenlosen Hostings auf weebly.com betrieben und nicht über eine offizielle Comcast- oder Xfinity-eigene Domain, was darauf hindeuten kann, dass sie versucht, das Login-Erlebnis eines großen Internetdienstanbieters nachzuahmen.
Die zugrunde liegende Plattform scheint über Weebly-Infrastruktur betrieben zu werden, wobei statische Assets von Weebly-bezogenen Domains geladen werden. Auf Grundlage der verfügbaren Inhalte scheint diese Seite weder als allgemeine Informationswebsite noch als eigenständiges Kundenportal zu fungieren, sondern vielmehr als gebrandete Seite zur Eingabe von Zugangsdaten.
Sicherheitsbewertung für updatecomcastt.weebly.com
Diese Seite zeigt mehrere Indikatoren, die häufig mit dem Abgreifen von Zugangsdaten in Verbindung gebracht werden. Der Domainname nimmt eng Bezug auf das Comcast/Xfinity-Branding, während die Seite auf einer Weebly-Subdomain eines Drittanbieters gehostet wird, und der Screenshot zeigt ein Anmeldeformular, das nach E-Mail- und Passwortdaten fragt. Darüber hinaus stuften 10 von 91 Sicherheits-Engines die URL zum Zeitpunkt dieses Scans als auffällig ein, wobei mehrere Erkennungen sie als Phishing oder bösartig beschrieben.
Der Scan auf Malware-Dateien identifizierte keine auffälligen Dateien, was vorkommen kann, wenn eine Seite in erster Linie ein täuschendes Anmeldeformular ist und keine Website zur Verbreitung von Malware. Die Blacklist-Ergebnisse waren gemischt: Große Datenbanken für schädliche Inhalte in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres sekundäres Signal ist und für sich genommen nicht schlüssig ist.
In der Gesamtschau erhöhen die Diskrepanz beim Branding, die Aufforderung zur Eingabe von Zugangsdaten, die gehostete Subdomain-Struktur und die Phishing-Erkennungen durch mehrere Engines das Risiko erheblich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Weebly-Infrastruktur gehostet und hinter einem Cloudflare-Webserver bereitgestellt, wobei sich die aufgelöste IP-Adresse in den Vereinigten Staaten befindet. Sie verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, das im September 2026 abläuft. DNSSEC scheint nicht signiert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus technischer Sicht wirkt die Seite schlank und verwendet standardmäßige auf Weebly gehostete Assets und JavaScript-Dateien. Im bereitgestellten Dateiscan wurden keine bösartigen Dateien als auffällig markiert, aber das gleicht die wesentlich größere Sorge nicht aus, dass die Seite offenbar versucht, ein gebrandetes Login-Portal auf einer nicht offiziellen Subdomain nachzuahmen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?