xfinitylogininc.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xfinitylogininc.weebly.com
Diese URL scheint eine auf der Website-Baukastenplattform Weebly gehostete Seite zu sein und keine offizielle eigenständige Unternehmensdomain. Basierend auf dem Namen der Subdomain, dem Seitentitel und dem Screenshot stellt sie sich als eine Xfinity- oder Comcast-kontobezogene Anmeldeseite dar und fordert Besucher auf, eine Xfinity ID und ein Passwort für eine angebliche E-Mail- oder Sicherheitsaktualisierung einzugeben.
Der Inhalt und das Branding deuten darauf hin, dass versucht wird, das Anmeldeerlebnis von Comcast/Xfinity, einem großen Telekommunikationsanbieter, nachzuahmen. Obwohl die Root-Hosting-Domain eine lange Historie hat, spiegelt dieses Alter in erster Linie die breitere Weebly-Plattform wider, anstatt die Legitimität dieser spezifischen Unterseite oder ihres Betreibers zu belegen.
Sicherheitsbewertung für xfinitylogininc.weebly.com
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Seite wurde von 21 von 91 Sicherheits-Engines markiert, von mehreren Web-Klassifizierungsanbietern als Phishing- oder betrugsbezogen eingestuft und von großen Bedrohungsdatenbanken für Social-Engineering- oder Credential-Theft-Aktivitäten gelistet. Der Screenshot zeigt außerdem ein einfaches Formular für Zugangsdaten mit Xfinity-Branding auf einer Weebly-Subdomain, was mit einem Versuch vereinbar sein könnte, Anmeldeinformationen für Konten zu sammeln, während die Seite einem Telekommunikationsanbieter ähnelt.
Der Malware-Scan meldete keine infizierten Dateien, versah die Seite und mehrere interne Ressourcen jedoch mit einer allgemeinen verdächtigen Heuristik. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt. Insgesamt sind die stärksten Indikatoren hier der Phishing-Konsens über mehrere Engines hinweg, die Einträge in Bedrohungsdatenbanken und die offensichtliche Markenimitation auf einer von Dritten gehosteten Subdomain.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Seite wird auf Weebly-Infrastruktur gehostet und über eine cloudbasierte Webserver-Schicht von einer IP-Adresse in den Vereinigten Staaten bereitgestellt. Sie weist ein gültiges Let's Encrypt SSL-Zertifikat auf, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt sein kann, aber HTTPS allein bestätigt nicht, dass die Seite legitim ist. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht liegt das Hauptproblem nicht in der TLS-Konfiguration, sondern in der Kombination aus Hosting auf einer Subdomain eines Drittanbieters, markenbezogenen Login-Inhalten und breit angelegten Phishing-Erkennungen über Sicherheits-Engines und Blacklist-Quellen hinweg. In dem begrenzten Dateiscan wurden keine schädlichen Dateinutzlasten identifiziert, aber das gesamte Hosting- und Seitenmuster könnte dennoch mit Credential-Harvesting-Aktivitäten vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?