xfjffdfdf.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xfjffdfdf.weebly.com
Diese URL scheint eher eine von einem Nutzer erstellte Seite zu sein, die auf der Website-Baukastenplattform Weebly gehostet wird, als eine offizielle eigenständige Unternehmensdomain. Der Seitentitel ist allgemein gehalten ("Untitled"), und der sichtbare Inhalt zeigt ein als "Xfinity" gekennzeichnetes Anmeldeformular, das nach einer E-Mail-Adresse und einem Passwort fragt. Auf Grundlage des Screenshots und der Seitenressourcen scheint sich die Seite als ein Konto-Anmeldeportal im Zusammenhang mit einem Telekommunikationsanbieter darzustellen.
Die Domain selbst, xfjffdfdf.weebly.com, scheint nicht den Namenskonventionen zu entsprechen, die typischerweise mit einem offiziellen Kunden-Login-Portal verbunden sind. Sie wird innerhalb einer kostenlosen oder auf Subdomains basierenden Website-Builder-Struktur gehostet, die es Dritten ermöglichen kann, Seiten zu veröffentlichen, ohne eine dedizierte Markendomain zu besitzen. Das Vorhandensein eines hochgeladenen Bildes mit dem Namen "xfinity-1_orig.jpg" deutet zudem darauf hin, dass die Seite möglicherweise Branding Dritter verwendet, anstatt als offizieller Service-Endpunkt zu fungieren.
Sicherheitsbewertung für xfjffdfdf.weebly.com
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 19 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus war ein Eintrag in einer Bedrohungsdatenbank vorhanden, und der Screenshot der Seite zeigt ein Formular zur Eingabe von Zugangsdaten mit Xfinity-Branding auf einer nicht zugehörigen Weebly-Subdomain, was auf einen Versuch hindeuten kann, Kontozugangsdaten durch Nachahmung einer legitimen Login-Seite zu erfassen.
Der Malware-Scan meldete keine bestätigten schädlichen Dateien, wies der Domain und mehreren Seitenressourcen jedoch eine allgemeine verdächtige Kennzeichnung zu. Eine solche heuristische Feststellung hat für sich genommen eine geringere Aussagekraft, wird in diesem Fall jedoch durch den breiteren, engineübergreifenden phishing-Konsens und das visuelle Muster der Nachahmung auf der Seite überwogen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als phishing-Erkennungen ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die zur Eingabe von Login-Daten aufgefordert werden.
Technische Beschreibung
Die Website wird auf Weebly-Infrastruktur gehostet und hinter Cloudflare bereitgestellt; die Server-IP wird mit 74.115.51.8 in Oakland, United States angegeben. Sie präsentiert ein gültiges Let's Encrypt SSL-Zertifikat, das bis 2026-11-06 gültig war, was bedeutet, dass die Verbindung während der Übertragung verschlüsselt sein kann; HTTPS allein bestätigt jedoch nicht, dass die Seite legitim ist. Die gemeldeten Protokolldetails waren nicht vollständig verfügbar.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber keinen zusätzlichen Schutz der DNS-Integrität bietet. Die Domain verwendet AWS-Nameserver und ist Teil einer seit Langem bestehenden Registrierung der Parent-Domain, doch dieses Alter spiegelt die weebly.com-Plattform wider und nicht die Vertrauenswürdigkeit dieser spezifischen Unterseite. Das technische Hauptproblem ist keine Fehlkonfiguration des Servers, sondern der offensichtliche Missbrauch einer gehosteten Subdomain zur Darstellung eines gebrandeten Login-Formulars.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?