mailupdatecomcast.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van mailupdatecomcast.weebly.com
mailupdatecomcast.weebly.com lijkt een pagina te zijn die wordt gehost op het websitebouwplatform van Weebly in plaats van een officieel, op zichzelf staand bedrijfsdomein. Op basis van de subdomeinnaam, paginatitel en screenshot presenteert deze zich als een aan Xfinity/Comcast gerelateerde inlogpagina en lijkt deze ontworpen om accountgegevens te verzamelen, zoals een Xfinity ID en wachtwoord.
De getoonde inhoud is zeer beperkt en draait om een inlogformulier met Xfinity-brandingelementen, waaronder een geüploade logoafbeelding en een aanmeldprompt. Er is op de pagina geen duidelijk bewijs van bredere telecommunicatiediensten, klantenondersteuningsbronnen of de normale navigatiestructuur die doorgaans wordt geassocieerd met een volledig door een provider beheerd klantenportaal, wat erop kan wijzen dat het doel van de pagina beperkt is tot het verzamelen van inloggegevens in plaats van legitiem accountbeheer.
Veiligheidsbeoordeling voor mailupdatecomcast.weebly.com
Deze pagina vertoont meerdere indicatoren die vaak met phishingactiviteit worden geassocieerd. Op het moment van deze scan werd deze door 20 van de 91 beveiligingsengines gemarkeerd, en meerdere aanbieders van webclassificatie categoriseerden deze als phishing- of fraudegerelateerde inhoud. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit. De screenshot toont ook branding die met Xfinity/Comcast wordt geassocieerd, terwijl de pagina wordt gehost op een weebly.com-subdomein, wat kan wijzen op een poging om een bekende telecommunicatieprovider na te bootsen in plaats van te opereren vanaf een officieel door het merk beheerd domein.
De scan van malwarebestanden detecteerde geen kwaadaardige code in de bemonsterde bestanden, maar dat vermindert de zorg hier niet wezenlijk, omdat phishingpagina's vaak vertrouwen op eenvoudige HTML-formulieren en gekopieerde branding in plaats van malwarepayloads. Het IP-adres van het domein stond ook op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd aangeboden via een geldig Let's Encrypt SSL-certificaat, wat betekent dat de verbinding op het moment van de scan versleuteld leek; HTTPS alleen verifieert echter niet dat de pagina legitiem is. De pagina lijkt te worden gehost door Weebly en te worden aangeboden via Cloudflare-infrastructuur, waarbij het server-IP wordt omgezet naar 74.115.51.9 in Oakland, United States.
DNSSEC lijkt niet ondertekend te zijn. Het onderliggende weebly.com-domein bestaat al lang, maar die leeftijd moet niet worden geïnterpreteerd als vertrouwen in deze specifieke subpagina, aangezien door gebruikers aangemaakte subdomeinen op gehoste platforms onafhankelijk van de leeftijd van het bovenliggende platform kunnen worden aangemaakt en misbruikt. De belangrijkste technische zorg hier is niet een servermisconfiguratie, maar het kennelijke gebruik van een gehost subdomein om een loginpagina met branding te presenteren die mogelijk niet toebehoort aan het merk waarnaar wordt verwezen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?