328315906745954326.weebly.com
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 328315906745954326.weebly.com
Deze URL is een subdomein dat wordt gehost op Weebly, een platform voor het bouwen van websites, en geen op zichzelf staand merkdomein. Op basis van de paginatitel, screenshot en classificatiegegevens lijkt de pagina zich voor te doen als een Xfinity-inlogportaal met betrekking tot telecommunicatiediensten. De zichtbare inhoud omvat inlogvelden voor een e-mailadres, mobiel nummer of gebruikersnaam en wachtwoord, samen met merkelementen die verband houden met Comcast's Xfinity-dienst.
Het domein zelf lijkt echter geen officieel webadres van Xfinity of Comcast te zijn. In plaats daarvan gebruikt het een lang numeriek Weebly-subdomein, wat atypisch is voor een legitieme klantinlogpagina van een grote telecommunicatieprovider. Dit suggereert dat de pagina mogelijk is gemaakt door een onbekende derde partij met gebruik van de hostinginfrastructuur van Weebly, in plaats van rechtstreeks te worden beheerd door het merk waarnaar visueel wordt verwezen.
Veiligheidsbeoordeling voor 328315906745954326.weebly.com
Meerdere onafhankelijke signalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden deze als phishing- of fraude-gerelateerd. Daarnaast toonden controles in grote dreigingsdatabases vermeldingen voor social-engineeringactiviteit, en een andere phishingdatabase vermeldde de pagina ook. De screenshot toont een inlogformulier dat is vormgegeven om op een Xfinity-accountinlogpagina te lijken, terwijl het werkelijke adres een numeriek Weebly-subdomein is in plaats van een officieel merkdomein.
Die mismatch tussen de getoonde branding en het hostingadres is een belangrijk waarschuwingssignaal. Pagina's die het inlogscherm van een bekende dienst nabootsen op een niet-gerelateerd subdomein kunnen bedoeld zijn om inloggegevens te verzamelen van bezoekers die denken dat zij zich aanmelden bij de echte dienst. De malwarescan meldde geen schadelijke bestanden, maar de enige noemenswaardige bevinding was een generiek heuristisch label, wat op zichzelf minder betrouwbaar is; in dit geval zijn de bredere phishing-gerelateerde detecties en de inhoud van de pagina belangrijkere indicatoren.
Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, hoewel dat signaal zwakker is dan de bevindingen rond phishing en social engineering. Gezien de scanresultaten, blacklistvermeldingen en de kennelijke imitatie van een telecom-inlogpagina samen, kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat geldig was op het moment van scannen, en de waargenomen webserver bevindt zich achter Cloudflare-infrastructuur. De hosting lijkt via Weebly te worden geleverd, waarbij het server-IP wordt geolokaliseerd naar Oakland, Verenigde Staten. Het hoofddomein bestaat al lang, maar die leeftijd weerspiegelt het weebly.com-platform en bewijst niet de betrouwbaarheid van dit specifieke door een gebruiker gemaakte subdomein.
DNSSEC lijkt niet ondertekend te zijn. Er werden geen schadelijke bestanden geïdentificeerd in de bestandsscan, maar talrijke interne resources en de pagina zelf werden gemarkeerd met een generiek heuristisch label. Belangrijker is dat de technische context een merkgebonden inlogervaring toont die wordt gehost op een subdomein van een externe sitebouwer, wat niet overeenkomt met hoe grote telecomproviders accountauthenticatie doorgaans afhandelen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?