comcastinfo.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van comcastinfo.weebly.com
Dit domein lijkt een pagina te zijn die wordt gehost op Weebly, een platform voor het bouwen van websites, in plaats van een officieel zelfstandig bedrijfsdomein. Op basis van de subdomeinnaam "comcastinfo" en de zichtbare paginainhoud presenteert het zich als een Xfinity/Comcast-gerelateerde inlogpagina en probeert het mogelijk een aanmeldervaring voor een telecommunicatieaccount na te bootsen.
De screenshot toont een formulier voor gebruikersnaam en wachtwoord met de merknaam "xfinity", samen met links zoals "Forgot Xfinity ID or password?" en "Create one." Die presentatie suggereert dat de pagina is ontworpen om accountgegevens te verzamelen van bezoekers die Comcast/Xfinity-diensten zoeken. Hoewel het bovenliggende domein weebly.com al lang bestaat, lijkt deze specifieke subpagina door gebruikers gemaakte inhoud te zijn die op dat platform wordt gehost, en niet een officiële eigendom van Comcast of Xfinity.
Veiligheidsbeoordeling voor comcastinfo.weebly.com
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 20 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden deze als phishing- of fraude-gerelateerd. Daarnaast toonden controles in grote dreigingsdatabases vermeldingen voor social engineering/phishing, wat een sterker waarschuwingssignaal is dan een generieke heuristische overeenkomst.
De paginainhoud roept ook zorgen op omdat deze visueel een met Xfinity gemerkte aanmeldingsvorm presenteert terwijl deze draait vanaf een weebly.com-subdomein in plaats van een officieel Comcast/Xfinity-domein. Die mismatch kan wijzen op een poging om een legitieme inlogpagina van een telecommunicatiebedrijf na te bootsen om gebruikersnamen en wachtwoorden te onderscheppen. Een malwarescan meldde geen schadelijke bestanden, maar de enige noemenswaardige bevinding was een generieke heuristiek voor een verdacht object, wat op zichzelf minder betrouwbaar is en hier wordt overstemd door de bredere consensus over phishing.
Er is ook een op DNS gebaseerde blocklist-vermelding voor mailreputatie voor het IP-adres, hoewel dat een zwakker signaal is en op zichzelf geen bewijs vormt over de inhoud van de website. Na een handmatige beoordeling door het PCRisk-team is de gepubliceerde vertrouwensscore aangepast om de phishing-gerelateerde context weer te geven. Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum in 2026, en lijkt via Cloudflare-infrastructuur te worden aangeboden terwijl deze op Weebly wordt gehost. Beschikbaarheid van HTTPS kan helpen verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet dat de pagina legitiem is. Het server-IP verwijst naar infrastructuur in de Verenigde Staten, en het domein gebruikt AWS-nameservers.
DNSSEC lijkt niet ondertekend te zijn, waardoor DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. De gescande pagina wordt gehost als een subdomein op een platform voor het bouwen van sites, wat misbruik gemakkelijker snel inzetbaar kan maken onder een verder gerenommeerd bovenliggend domein. Er werden geen schadelijke bestanden gemarkeerd in de bestandsscan, maar de bredere reputatiegegevens en het patroon van pagina-imitatie zijn hier de belangrijkere technische aandachtspunten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?