updatexfinity.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von updatexfinity.weebly.com
Diese Domain scheint eher eine von einem Nutzer erstellte Seite zu sein, die auf der Website-Bauplattform Weebly gehostet wird, als eine offizielle Unternehmensdomain von Xfinity oder Comcast. Der Seitentitel und das sichtbare Branding deuten darauf hin, dass sie sich als Xfinity-bezogene Anmelde- oder Kontenaktualisierungsseite präsentiert, mit einem Anmeldeformular, das nach E-Mail-Adresse, Mobilnummer oder Benutzernamen sowie Passwort fragt.
Basierend auf der Domainstruktur wird die Website als Subdomain unter weebly.com betrieben, was bedeutet, dass sie möglicherweise von einem einzelnen Website-Ersteller unter Nutzung von Weebly-Hosting kontrolliert wird und nicht von dem Telekommunikationsanbieter, dessen Branding auf der Seite erscheint. Der Inhalt und die mit dem Scan verbundenen Kategorien deuten darauf hin, dass die Seite möglicherweise dazu bestimmt ist, ein Telekommunikations-Kontoportal nachzuahmen.
Sicherheitsbewertung für updatexfinity.weebly.com
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 20 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus umfassten Prüfungen großer Bedrohungsdatenbanken Einträge für Social-Engineering-Aktivitäten, und auch eine weitere Phishing-Datenbank führte die URL auf. Der Screenshot der Seite zeigt ein Anmeldeformular mit Xfinity-Branding auf einer Weebly-Subdomain, was eher mit dem Abgreifen von Zugangsdaten als mit einem legitimen Kundenportal vereinbar sein könnte.
Der Malware-Scan identifizierte keine schädlichen Dateien, wendete jedoch eine allgemeine verdächtige Heuristik auf die Domain und mehrere interne Links an. Dieses saubere Dateiergebnis überwiegt nicht den breiteren Phishing-Konsens aus mehreren unabhängigen Scannern und Blacklist-Quellen. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blocklist aufgeführt, was für sich genommen ein schwächeres Signal ist, im Kontext jedoch ein geringes zusätzliches Maß an Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen Let's Encrypt-Zertifikat ausgeliefert, und die beobachtete Infrastruktur scheint bei Weebly gehostet zu sein, mit Cloudflare vor dem Origin. DNSSEC war zum Zeitpunkt dieses Scans nicht aktiviert, und die Nameserver verweisen auf von AWS verwaltete DNS-Infrastruktur.
Aus technischer Sicht ist das Hauptproblem nicht die TLS-Konfiguration, sondern die Diskrepanz zwischen der gehosteten Subdomain und der auf der Seite dargestellten Marke. Eine gebrandete Anmeldeseite auf einer Subdomain eines Drittanbieter-Website-Baukastens kann ein Warnsignal sein, wenn sie mit Phishing-Erkennungen und Social-Engineering-Blacklist-Einträgen zusammenfällt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?