cccomcassstiniffty.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van cccomcassstiniffty.weebly.com
Deze URL lijkt een pagina te zijn die wordt gehost op het websitebouwplatform Weebly in plaats van op een officieel op zichzelf staand bedrijfsdomein. Op basis van de paginatitel en de screenshot presenteert deze zich als een Xfinity-aanmeldpagina en gebruikt deze Comcast/Xfinity-brandingelementen, waaronder een inlogformulier waarin om een e-mailadres en wachtwoord wordt gevraagd.
De domeinnaam zelf lijkt echter niet overeen te komen met de officiële branding van Xfinity en gebruikt in plaats daarvan een niet-gerelateerd subdomein onder weebly.com. Die combinatie suggereert dat de pagina mogelijk probeert een telecomaccountportaal na te bootsen in plaats van te dienen als een geautoriseerde klantinlogpagina. Op basis van de beschikbare inhoud en classificaties lijkt de site verband te houden met phishing-gerelateerde activiteit die gericht is op telecomgebruikers.
Veiligheidsbeoordeling voor cccomcassstiniffty.weebly.com
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 17 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden deze als phishing- of fraude-gerelateerde inhoud. Daarnaast vermeldde een grote dreigingsdatabase de pagina wegens social-engineeringactiviteit, wat een sterke aanwijzing is dat de site mogelijk probeert inloggegevens of andere gevoelige informatie onder valse voorwendselen te verzamelen.
De screenshot geeft extra reden tot zorg omdat deze een inlogpagina toont die is vormgegeven om op Xfinity te lijken, terwijl deze wordt gehost op een niet-gerelateerd Weebly-subdomein met een onzinnige naam. Die mismatch tussen het getoonde merk en het daadwerkelijke domein wordt vaak in verband gebracht met pagina's voor het verzamelen van inloggegevens. Hoewel de malwarescan op het moment van de analyse geen schadelijke bestanden heeft gedetecteerd, maken phishingpagina's vaak gebruik van misleidende formulieren in plaats van downloadbare malware.
Er is ook een vermelding op één blocklist voor mailreputatie die gekoppeld is aan het IP-adres van het domein, hoewel dat signaal zwakker is dan de phishingdetecties en de vermelding wegens social engineering. Alles bij elkaar genomen suggereren de mismatch in branding, phishingdetecties door meerdere engines en blacklistbewijs dat deze website potentiële risico's voor bezoekers kan vormen. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers vormen.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat actief was op het moment van de scan, en lijkt te worden geleverd via Cloudflare-infrastructuur terwijl deze wordt gehost op Weebly. Het opgeloste IP-adres wordt geografisch gelokaliseerd in Oakland, Verenigde Staten. De aanwezigheid van HTTPS mag niet worden beschouwd als bewijs van legitimiteit, aangezien misleidende pagina's vaak ook geldige certificaten gebruiken.
Het hoofddomein weebly.com bestaat al lang, maar dit lijkt een door een gebruiker gemaakte subpagina te zijn in plaats van een al lang bestaand onafhankelijk bedrijfsdomein. DNSSEC is unsigned, en de scangegevens tonen een Cloudflare challenge-gerelateerd URL-pad. Er zijn geen schadelijke bestanden geïdentificeerd in de beperkte bestandsscan, maar de voornaamste zorg hier lijkt social-engineeringgedrag te zijn in plaats van het afleveren van exploits.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?