xfintyloginupdate.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xfintyloginupdate.weebly.com
Diese URL scheint eine auf Weebly gehostete Seite zu sein, die sich als ein „Xfinity sign in“-Portal ausgibt. Der Seitentitel, das sichtbare Branding und das Anmeldeformular deuten darauf hin, dass sie darauf ausgelegt ist, Zugangsdaten für Konten zu erfassen, indem sie Comcast Xfinity- oder Xfinity Mobile-Branding imitiert, anstatt als eigenständige private oder geschäftliche Website zu fungieren.
Der Subdomain-Name „xfintyloginupdate“ ähnelt der Marke Xfinity stark, verwendet jedoch eine falsch geschriebene Variante, was auf einen Versuch hindeuten kann, auf Nutzer überzeugend zu wirken, die eine offizielle Anmeldeseite erwarten. Auf Grundlage des Screenshots und der Metadaten scheint die Seite keine weitergehenden Unternehmensinformationen, Support-Ressourcen oder normalen Service-Navigationselemente bereitzustellen, die typischerweise mit einem offiziellen Telekommunikations-Kundenportal verbunden sind.
Sicherheitsbewertung für xfintyloginupdate.weebly.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus führte eine große Bedrohungsdatenbank die Seite wegen Social-Engineering-Aktivitäten, was ein starkes Indiz dafür ist, dass die Website möglicherweise versucht, Besucher dazu zu bringen, sensible Informationen zu übermitteln.
Auch der Seiteninhalt gibt Anlass zur Sorge, weil die Domain der Marke Xfinity stark ähnelt, dabei jedoch eine falsch geschriebene Form auf einer Weebly-Subdomain eines Drittanbieters verwendet, und der Screenshot ein gebrandetes Anmeldeformular zeigt, das nach Benutzername und Passwort fragt. Diese Kombination kann eher mit einer täuschend ähnlichen Seite zum Abgreifen von Zugangsdaten vereinbar sein als mit einem offiziellen Kunden-Login. Obwohl der Scan der Malware-Dateien keine schädlichen Dateien erkannt hat, relativiert dieses Ergebnis die phishingbezogenen Indikatoren nicht, da Seiten zum Diebstahl von Zugangsdaten oft wenig oder gar keine Malware enthalten.
Es gibt außerdem ein sekundäres Reputationsproblem: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Für sich genommen wäre das ein schwächeres Signal, hier tritt es jedoch zusammen mit erheblichen phishingbezogenen Erkennungen auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, das zum Zeitpunkt des Scans gültig war, und sie scheint von Weebly hinter Cloudflare-Infrastruktur auf der IP-Adresse 74.115.51.8 in den Vereinigten Staaten gehostet zu werden. Die Verwendung von HTTPS weist nur auf eine verschlüsselte Übertragung zwischen dem Besucher und dem Server hin; sie bestätigt für sich genommen nicht, dass die Seite legitim ist.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Das im Scan angegebene Domain-Alter spiegelt die seit Langem bestehende Infrastruktur der Parent-Domain wider, anstatt zu belegen, dass diese spezifische Weebly-Unterseite etabliert oder vertrauenswürdig ist; dieses Alterssignal sollte in diesem Fall daher mit Vorsicht interpretiert werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?