sxfi.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sxfi.weebly.com
sxfi.weebly.com lijkt een pagina te zijn die wordt gehost op Weebly's websitebouwplatform in plaats van een officieel zelfstandig bedrijfsdomein. Op basis van de screenshot presenteert de pagina zich als een Xfinity-inlogpagina en vraagt zij bezoekers om een e-mailadres, gebruikersnaam of mobiel nummer in te voeren, samen met een wachtwoord. De paginatitel is simpelweg "Home", en de algehele opzet lijkt op een eenvoudig formulier voor het invoeren van inloggegevens in plaats van op een volledig portaal voor telecommunicatiediensten.
De domeinstructuur is opvallend omdat deze een gratis of gehost subdomein onder weebly.com gebruikt in plaats van een officieel merkin eigendom zijnd domein voor een inlogervaring van een grote telecomaanbieder. De zichtbare branding en inlogprompt suggereren dat de pagina mogelijk probeert een portaal voor telecomaccounts na te bootsen, terwijl de onderliggende hosting aangeeft dat deze wordt beheerd via een account bij een externe sitebouwer in plaats van rechtstreeks door het merk dat op de pagina wordt getoond.
Veiligheidsbeoordeling voor sxfi.weebly.com
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 20 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraudegerelateerd. Daarnaast toonden controles van grote dreigingsdatabases vermeldingen voor social-engineering- of phishingactiviteit, wat een sterker waarschuwingssignaal is dan een generieke heuristische overeenkomst. De screenshot toont ook een als Xfinity gebrand inlogformulier op een Weebly-subdomein, wat kan wijzen op een poging om accountgegevens te verzamelen terwijl het lijkt op een legitieme inlogpagina van een telecomaanbieder.
De malwarescan rapporteerde geen bevestigde schadelijke bestanden, maar kende wel een generiek verdacht label toe aan het domein en verschillende interne bronnen. Dat signaal op zichzelf zou een lage betrouwbaarheid hebben, maar wordt hier overstemd door de bredere phishingconsensus van meerdere engines en blacklistvermeldingen. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een secundair waarschuwingssignaal is maar niet de belangrijkste reden tot zorg.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers, met name voor iedereen die wordt gevraagd inloggegevens in te voeren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat actief was op het moment van de scan, en lijkt te worden gehost door Weebly waarbij verkeer via Cloudflare-infrastructuur wordt geleid. Het gerapporteerde server-IP is 74.115.51.8 in Oakland, United States. DNSSEC is niet ingeschakeld voor het domein, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit technisch perspectief is de belangrijkste zorg niet de TLS-configuratie maar de mismatch tussen de getoonde merkgebonden inlogervaring en het onderliggende gehoste subdomein op een sitebouwplatform. De pagina lijkt ook eenvoudig opgebouwd, met een generieke titel en beperkte metadata, wat in overeenstemming kan zijn met wegwerp-phishingpagina's. Er werden op het moment van de analyse geen bevestigde malware-payloads geïdentificeerd in de gescande bestanden, maar de bredere reputatiegegevens blijven sterk negatief.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?