newxfsync.weebly.com
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van newxfsync.weebly.com
Deze URL is een subdomein dat wordt gehost op Weebly, een platform voor het bouwen van websites, en geen zelfstandig bedrijfsdomein. Op basis van de screenshot lijkt de pagina een inlogformulier te tonen met de merknaam "Xfinity" en bezoekers te vragen zich aan te melden met een e-mailadres en wachtwoord. De paginatitel is generiek ("Home"), en de zichtbare inhoud is minimaal en bestaat voornamelijk uit een formulier voor het invoeren van inloggegevens.
De domeinreeks zelf, newxfsync.weebly.com, lijkt geen officieel webadres van Xfinity te zijn. In combinatie met de hostingcontext en de pagina-indeling lijkt de site te zijn opgezet als een eenvoudige landingspagina met merkuitstraling in plaats van als een volledig portaal voor telecommunicatiediensten. Beschikbare categorisatiegegevens bevatten op het moment van deze scan ook phishing-/fraudegerelateerde labels van meerdere webclassificatiebronnen.
Veiligheidsbeoordeling voor newxfsync.weebly.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij veel deze als phishing-gerelateerd classificeerden, en de URL stond ook vermeld in een grote dreigingsdatabase voor social-engineeringactiviteit. Daarnaast toont de screenshot een inlogpagina met Xfinity-branding op een Weebly-subdomein, wat kan wijzen op een poging om accountgegevens te verzamelen via merkimitatie in plaats van via een officieel serviceportaal.
De scan op malwarebestanden heeft geen schadelijke bestanden gedetecteerd in de bemonsterde paginabronnen, maar dat compenseert de phishingindicatoren hier niet wezenlijk, omdat pagina's voor het verzamelen van inloggegevens vaak gebruikmaken van eenvoudige HTML-formulieren en extern gehoste scripts in plaats van downloadbare malware. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch aanleiding geeft tot extra voorzichtigheid.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name voor iedereen die wordt gevraagd inloggegevens in te voeren.
Technische beschrijving
De site wordt gehost op Weebly-infrastructuur achter een door Cloudflare bediende webserver, met gebruik van een geldig Let's Encrypt SSL-certificaat dat geldig was op het moment van de scan. De aanwezigheid van SSL duidt op versleuteld transport, maar verifieert op zichzelf niet dat de pagina legitiem is. De gescande host verwijst naar een IP-adres in de Verenigde Staten, en de pagina lijkt standaard Weebly-gerelateerde assets en JavaScript-bestanden te laden.
DNSSEC is niet ondertekend, dus DNS-antwoorden lijken niet te profiteren van DNSSEC-validatie. De bredere technische zorg betreft niet de TLS-configuratie zelf, maar de combinatie van een gratis/gehost subdomein, generieke paginametadata en een loginformulier met merkuitstraling dat inconsistent lijkt met een officieel inlogdomein van een telecommunicatieprovider.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?