comcast-mobile.webflow.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van comcast-mobile.webflow.io
Deze pagina lijkt een door Webflow gehoste site te zijn die zich presenteert als een Comcast/Xfinity mobiele aanmeldportal. De zichtbare inhoud omvat een "Xfinity"-logo, een inlogformulier dat om een e-mailadres/gebruikersnaam en wachtwoord vraagt, en promotietekst over het verlagen van een mobiele rekening via Xfinity Mobile. Op basis van de paginatitel en screenshot lijkt de site ontworpen om een pagina voor toegang tot een klantaccount van een telecommunicatieprovider na te bootsen.
Het domein zelf is een subdomein van webflow.io in plaats van een officiële webeigendom van Comcast of Xfinity. Hoewel het onderliggende webflow.io-domein al lang bestaat, lijkt deze specifieke pagina door gebruikers gemaakte inhoud te zijn die wordt gehost op een websitebouwplatform. Die combinatie, samen met branding die verwijst naar Comcast en Xfinity, suggereert dat de pagina mogelijk probeert accountgegevens te verzamelen terwijl zij de indruk wekt verbonden te zijn aan een bekend telecommerk.
Veiligheidsbeoordeling voor comcast-mobile.webflow.io
In deze scan zijn meerdere risico-indicatoren aanwezig. Op het moment van deze scan werd de URL door 19 van de 91 beveiligingsengines gemarkeerd, waarbij veel van die detecties deze classificeerden als phishing of anderszins kwaadaardig. De screenshot toont ook een formulier voor het invoeren van inloggegevens met Xfinity/Comcast-branding, terwijl het wordt gehost op een webflow.io-subdomein in plaats van wat doorgaans verwacht zou worden voor een officiële klantinlogpagina. Die mismatch kan wijzen op merkimitatie en een mogelijke poging om gebruikersgegevens buit te maken.
De scan van malwarebestanden heeft geen kwaadaardige bestanden geïdentificeerd, maar dat vermindert de zorg hier niet wezenlijk omdat phishingpagina's vaak vertrouwen op eenvoudige HTML, afbeeldingen en formulieren in plaats van op downloadbare malware. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch een kleine mate van voorzichtigheid toevoegt. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt gehost achter Cloudflare op IP-adres 172.64.151.8, met Cloudflare-nameservers en een niet-ondertekende DNSSEC-configuratie. De pagina laadt assets vanaf aan Webflow gerelateerde content delivery-infrastructuur en verwijst ook naar een Cloudflare Turnstile-script, dat vaak wordt gebruikt voor botcontroles of formulierbescherming.
Een opvallende technische zorg is dat SSL/TLS op het moment van deze scan als ongeldig of ontbrekend werd gerapporteerd, waarbij protocolgegevens niet beschikbaar waren. Voor een pagina die om inloggegevens vraagt, is dat een belangrijk waarschuwingssignaal. Het root webflow.io-domein is oud, maar die leeftijd schept geen vertrouwen voor een individuele gehoste subpagina, vooral wanneer de inhoud een loginervaring met merkuitstraling lijkt na te bootsen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?