xfintyupgrade.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xfintyupgrade.weebly.com
xfintyupgrade.weebly.com scheint eine auf Weeblys Website-Baukastenplattform gehostete Seite zu sein und keine offizielle eigenständige Unternehmensdomain. Basierend auf dem Seitentitel, dem Screenshot und der Formulierung der Subdomain gibt sie sich als Xfinity-Anmeldeseite aus und fordert Besucher zur Eingabe einer E-Mail-Adresse, Mobilnummer, eines Benutzernamens und eines Passworts auf. Der angezeigte Inhalt ist minimal und auf ein Anmeldeformular mit Xfinity-bezogenem Branding und Werbebildern ausgerichtet.
Das Benennungsmuster ist auffällig, weil die Subdomain "xfinty" statt des erwarteten "xfinity" verwendet und unter einer Weebly-Subdomain im Stil eines kostenlosen Hostings statt unter einer offiziellen markeneigenen Domain platziert ist. Auf Grundlage des verfügbaren Seiteninhalts scheint es sich hierbei um eine Seite zur Erfassung von Zugangsdaten zu handeln, die eine Anmeldeoberfläche eines Telekommunikations- oder Internetdienstes imitiert, und nicht um eine vollständige Verbraucher-Website, die über eine normale Unternehmens-Webinfrastruktur betrieben wird.
Sicherheitsbewertung für xfintyupgrade.weebly.com
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Seite wurde von 14 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie im Wesentlichen als Phishing oder anderweitig bösartig einstufen. Darüber hinaus zeigt der Screenshot eine Anmeldeseite, die so gestaltet ist, dass sie Xfinity ähnelt, während sie auf einer Weebly-Subdomain gehostet wird, und die Domain-Zeichenfolge selbst imitiert den Markennamen Xfinity mit einer Falschschreibung sehr genau. Diese Kombination könnte mit einer täuschend ähnlichen Seite vereinbar sein, die darauf abzielt, Zugangsdaten für Konten abzugreifen.
Der Malware-Dateiscan identifizierte keine bösartigen Dateien in den beprobten Seitenressourcen, was vorkommen kann, wenn eine Phishing-Seite auf einfaches HTML, Bilder und Formularfelder statt auf herunterladbare Malware setzt. Blacklist-artige Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans ansonsten weitgehend unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was eher ein geringfügiges Warnsignal als für sich genommen ein starker Beleg für den Inhalt der Website ist.
In der Gesamtschau sind die stärksten Indikatoren hier die Phishing-Erkennungen durch mehrere Engines, die markenähnliche Anmeldedarstellung und der nicht offizielle Hosting-Kontext. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, dessen Ablauf auf 2026-09-08 festgelegt war. Sie scheint bei Weebly gehostet und durch Cloudflare-Infrastruktur vorgeschaltet zu sein, wobei sich die aufgelöste Server-IP in den Vereinigten Staaten befindet. Die Seite verwendet Standard-Webressourcen wie JavaScript- und CSS-Dateien aus der Weebly-Umgebung, und in den bereitgestellten Scandaten wurden keine markierten iframes gemeldet.
DNSSEC scheint unsigniert zu sein. Das in WHOIS angezeigte Domain-Alter bezieht sich auf die übergeordnete weebly.com-Domain und nicht auf die spezifische vom Nutzer erstellte Subdomain, daher sollte dieses Alter nicht als Beleg dafür gewertet werden, dass diese konkrete Seite schon lange besteht oder vertrauenswürdig ist. Aus technischer Risikoperspektive ist das Hauptproblem nicht die TLS-Konfiguration, sondern der offenbar nachahmungsartige Inhalt, der auf einem Website-Baukasten eines Drittanbieters gehostet wird.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?