xfinitywebnotification.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xfinitywebnotification.weebly.com
xfinitywebnotification.weebly.com scheint eine auf der Website-Baukastenplattform von Weebly gehostete Seite zu sein, die sich als Xfinity-Anmeldeportal präsentiert. Der sichtbare Inhalt zeigt ein Anmeldeformular, das unter Xfinity-Branding nach einer E-Mail-Adresse und einem Passwort fragt, zusammen mit Werbetexten zu Xfinity-Mobildiensten. Auf Grundlage des Seitentitels und des Screenshots ist die Seite so gestaltet, dass sie einer Kontozugriffsseite eines Telekommunikationsanbieters ähnelt und nicht einer unabhängigen Informationswebsite.
Die Domainstruktur ist auffällig, weil sie eine kostenlose oder gehostete Subdomain auf weebly.com verwendet und nicht eine offizielle eigenständige Unternehmensdomain. Obwohl Weebly eine legitime Hosting-Plattform ist, können Subdomains auf solchen Plattformen von Dritten erstellt werden. In diesem Fall deuten das Benennungsmuster und die Darstellung der Seite darauf hin, dass die Website möglicherweise versucht, das Xfinity-Branding nachzuahmen, anstatt als offizielle Comcast/Xfinity-Präsenz betrieben zu werden.
Sicherheitsbewertung für xfinitywebnotification.weebly.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus führte eine große Bedrohungsdatenbank die Seite wegen Social-Engineering-Aktivitäten auf. Der Screenshot zeigt außerdem ein Formular zur Eingabe von Zugangsdaten, das wie eine Xfinity-Anmeldeseite gestaltet ist, während die tatsächliche Adresse eine weebly.com-Subdomain ist, was einem markengebundenen Login-Erlebnis stark ähnelt, ohne eine offizielle markeneigene Domain zu verwenden.
Der Malware-Scan identifizierte in den untersuchten Seitenressourcen keine schädlichen Dateien, aber das verringert die Besorgnis hier nicht wesentlich, weil phishing-Seiten häufig auf einfaches HTML, Bilder und Formulare statt auf herunterladbare Malware setzen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein sekundäres Warnsignal und für sich genommen kein primärer Beleg ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, das zum Zeitpunkt des Scans gültig war, und sie scheint auf Weebly-Infrastruktur hinter einer cloudbasierten Webserver-Schicht gehostet zu werden. Die gemeldete Server-IP ist 74.115.51.8, wobei das Hosting Weebly, Inc. in Oakland, United States zugeschrieben wird. Die Seite lädt gängige Website-Ressourcen wie JavaScript und CSS aus derselben gehosteten Umgebung und zugehörigen Content-Delivery-Ressourcen.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Die zugrunde liegende weebly.com-Domain besteht schon lange, aber dieses Alter sollte nicht als Vertrauenssignal für diese spezifische Unterseite interpretiert werden, da gehostete Subdomains deutlich später und von nicht verbundenen Parteien erstellt werden können. Das technische Hauptproblem ist hier nicht die TLS-Konfiguration, sondern die offensichtliche Nutzung einer gehosteten Subdomain zur Darstellung einer markengebundenen Anmeldeseite, die möglicherweise Zugangsdaten sammelt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?