comcastmailsignin.weebly.com
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van comcastmailsignin.weebly.com
Deze URL lijkt een door een gebruiker aangemaakte pagina te zijn die wordt gehost op het websitebouwplatform Weebly, in plaats van een officieel domein dat eigendom is van Comcast of Xfinity. De naam van het subdomein, de paginatitel en de screenshot geven aan dat de pagina zich voordoet als een aanmeldpagina voor een Xfinity-account en waarschijnlijk bedoeld is om e-mail- en wachtwoordgegevens te verzamelen van bezoekers die denken dat zij een Comcast-inlogportaal openen.
Op basis van de zichtbare inhoud is de pagina zeer beperkt van opzet en bestaat deze voornamelijk uit merkafbeeldingen en een inlogformulier dat is gelabeld voor toegang tot een Xfinity-account. De aanwezigheid van Weebly-branding in de voettekst suggereert dat de pagina draait onder een hostingdienst van een derde partij, wat niet overeenkomt met het normale patroon dat verwacht wordt voor het klantauthenticatieportaal van een grote telecommunicatieprovider.
Veiligheidsbeoordeling voor comcastmailsignin.weebly.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, en meerdere webclassificatiebronnen categoriseerden het als phishing- of fraudegerelateerde inhoud. Daarnaast vermeldde een grote dreigingsdatabase de pagina wegens social-engineeringactiviteit, wat een sterke aanwijzing is dat de site mogelijk probeert gebruikers te misleiden om accountgegevens in te dienen.
De screenshot en paginametadata geven ook aanleiding tot zorg, omdat de pagina Comcast/Xfinity-branding lijkt na te bootsen terwijl deze wordt gehost op een Weebly-subdomein in plaats van op een officieel door Comcast beheerd domein. Die afwijking kan erop wijzen dat het om een look-alike inlogpagina gaat die is ontworpen om op een legitieme klantaanmelding te lijken. Hoewel de malwarescan op het moment van de analyse geen schadelijke bestanden heeft gedetecteerd, maken phishingpagina's vaak gebruik van misleidende formulieren in plaats van downloadbare malware.
Er is ook een klein secundair signaal van een mail-reputatieblocklist die van invloed is op het IP-adres, al zou dat op zichzelf geen sterk bewijs zijn van misbruik van de website. In dit geval zijn de bredere phishinggerelateerde detecties en de kennelijke imitatie van branding veel significanter. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt gehost door Weebly en aangeboden via Cloudflare-infrastructuur vanaf een IP-adres in de Verenigde Staten. Op het moment van de scan presenteerde deze een geldig Let's Encrypt SSL-certificaat, wat betekent dat de verbinding tijdens transport mogelijk versleuteld is; HTTPS alleen verifieert echter niet dat de pagina legitiem is. Het domein gebruikt een Weebly-subdomein in plaats van een afzonderlijk domein dat eigendom is van Comcast, wat een opvallend vertrouwensprobleem is voor een pagina die om accountgegevens vraagt.
DNSSEC lijkt niet ondertekend te zijn. De gescande pagina zelf vertoonde tijdens de malwarescan geen gemarkeerde bestanden, geen gemarkeerde externe links en geen iframes, wat consistent is met een eenvoudige pagina voor het verzamelen van inloggegevens in plaats van een site voor het afleveren van malware. De belangrijkste technische zorg is daarom niet exploitcode, maar het kennelijke misbruik van branding en inlogformulierfunctionaliteit op hosting van derden.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?