comcastmailserver.weebly.com
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van comcastmailserver.weebly.com
Dit domein lijkt een pagina te zijn die op Weebly wordt gehost en zich presenteert als een Xfinity/Comcast-gerelateerd aanmeldportaal. De paginatitel, de zichtbare branding en de domeinreeks "comcastmailserver" suggereren dat het probeert gebruikers te richten die op zoek zijn naar toegang tot Comcast- of Xfinity-e-mail, accountbeheer of functionaliteit voor mailupgrade.
Op basis van de screenshot bevat de pagina een inlogformulier waarin om een e-mailadres/mobiel/gebruikersnaam en wachtwoord wordt gevraagd, naast Xfinity- en Comcast-branding. De pagina wordt echter gehost op een gratis of extern subdomein van een sitebouwplatform in plaats van op een officieel domein dat eigendom is van Comcast of Xfinity, wat niet gebruikelijk is voor een legitiem accountportaal van een telecomaanbieder.
De beschikbare gegevens geven niet aan dat dit een officiële servicepagina is die door Comcast wordt beheerd. In plaats daarvan lijkt het een pagina voor het verzamelen van inloggegevens met branding te zijn, geplaatst op hostinginfrastructuur van derden.
Veiligheidsbeoordeling voor comcastmailserver.weebly.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerde inhoud. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterke aanwijzing is dat de pagina mogelijk probeert inloggegevens te verzamelen onder misleidende voorwendselen.
Ook de inhoud van de pagina geeft aanleiding tot zorg. De pagina gebruikt Xfinity/Comcast-branding en presenteert een aanmeldformulier op een Weebly-subdomein in plaats van op een officieel, aan het merk toebehorend inlogdomein. Die mismatch kan wijzen op merkimitatie of een nagebootste inlogpagina die bedoeld is om accountgegevens buit te maken. Hoewel de malwarescan op het moment van de analyse geen schadelijke bestanden heeft gedetecteerd, maken phishingpagina's vaak gebruik van misleidende formulieren in plaats van downloadbare malware.
Er is ook een secundair reputatiesignaal waaruit blijkt dat het IP-adres van het domein op één blocklist voor mailreputatie staat, al is dat op zichzelf zwakker bewijs dan de phishingdetecties en de vermelding voor social engineering. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd aangeboden via een geldig Let's Encrypt SSL-certificaat, wat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn; HTTPS alleen verifieert echter niet dat de pagina legitiem is. De server lijkt achter Cloudflare te staan en gehost te worden door Weebly, Inc., wat overeenkomt met een door een gebruiker gemaakte pagina op een websitebouwplatform in plaats van met een speciale telecom-inlogomgeving.
DNSSEC lijkt niet ondertekend te zijn en de pagina is gekoppeld aan op AWS gebaseerde nameservers. Er werden geen schadelijke bestanden gemarkeerd in de bestandsscan, maar de belangrijkste technische zorg is niet de levering van malware; het is het kennelijke gebruik van hosting van derden en logininhoud in merkstijl die mogelijk bedoeld is voor het oogsten van inloggegevens.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?