comcastmailalert.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van comcastmailalert.weebly.com
Dit subdomein lijkt een pagina te zijn die op Weebly wordt gehost en zich voordoet als een Xfinity/Comcast-accountaanmeldscherm. Op basis van de domeinnaam "comcastmailalert" en de screenshot waarop een Xfinity-logo met velden voor e-mail en wachtwoord te zien is, lijkt de pagina ontworpen om inloggegevens van Comcast- of Xfinity-klanten te ontfutselen in plaats van onafhankelijke informatieve inhoud te bieden.
De site lijkt geen officiële webproperty van Comcast of Xfinity te vertegenwoordigen. In plaats daarvan wordt deze gehost onder een subdomein van een gratis of extern websitebouwplatform in plaats van onder een primair bedrijfsdomein, wat niet overeenkomt met hoe grote telecomaanbieders doorgaans klantauthenticatiepagina's beheren. De paginatitel is generiek ("Home"), en de zichtbare inhoud is beperkt tot een eenvoudig inlogformulier, wat wijst op een beperkt doel van het verzamelen van inloggegevens in plaats van op een volledig consumentenserviceportaal.
Veiligheidsbeoordeling voor comcastmailalert.weebly.com
Meerdere indicatoren wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende dreigingsdatabases categoriseerden het als phishing of kwaadaardig. Daarnaast vermeldde één grote database voor browsebescherming de pagina wegens social-engineeringactiviteit, wat een sterk signaal is in gevallen waarbij pagina's betrokken zijn die inloggegevens proberen te verzamelen.
De screenshot roept ook zorgen op omdat de pagina visueel een Xfinity-inlogervaring nabootst terwijl een op Weebly gehost subdomein wordt gebruikt in plaats van een officieel Comcast- of Xfinity-domein. Die mismatch kan wijzen op een poging om op een legitieme klantaanmeldpagina te lijken om gebruikersnamen en wachtwoorden te verzamelen. Hoewel de malwarescan geen geïnfecteerde bestanden meldde, wegen de generieke bevindingen van verdachte objecten in paginabronnen niet op tegen de sterkere phishinggerelateerde detecties.
Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, al is dat signaal zwakker dan de phishingdetecties en kan het bredere hosting- of reputatieproblemen weerspiegelen in plaats van alleen de inhoud van de website. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost door Weebly en aangeboden achter Cloudflare-infrastructuur, waarbij het opgeloste server-IP wordt gerapporteerd als 74.115.51.8 in Oakland, Verenigde Staten. De site presenteert een geldig Let's Encrypt SSL-certificaat dat verloopt in november 2026, wat betekent dat de verbinding tijdens transport mogelijk versleuteld is; HTTPS alleen verifieert echter niet dat de pagina een officiële merkeigendom is. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch risicoperspectief is de voornaamste zorg niet de TLS-configuratie, maar de combinatie van hosting op een subdomein van een derde partij, een minimale pagina voor het invoeren van inloggegevens en phishinggerelateerde detecties van meerdere beveiligingsengines en dreigingsdatabases. Van de gescande bronnen werd niet gemeld dat het bestanden met malware betrof, maar het gedrag en de presentatie van de pagina komen meer overeen met misbruik via social engineering dan met een normaal klantenportaal.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?