updatecomcastt.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van updatecomcastt.weebly.com
Dit domein lijkt een pagina te zijn die op Weebly wordt gehost in plaats van een officiële zelfstandige bedrijfswebsite. Op basis van de subdomeinnaam "updatecomcastt" en de zichtbare paginatitel "XFINITY - Home" presenteert de pagina zich als een Comcast Xfinity-aanmeldportaal en vraagt zij bezoekers om een e-mailadres en wachtwoord in te voeren.
De screenshot toont Comcast/Xfinity-branding, een inlogformulier en voettekstlinks die zijn vormgegeven om te lijken op een klantenaccountpagina van een telecomaanbieder. De site draait echter op een subdomein in gratis-hostingstijl op weebly.com in plaats van op een officieel domein dat eigendom is van Comcast of Xfinity, wat erop kan wijzen dat zij probeert de inlogervaring van een grote internetprovider na te bootsen.
Het onderliggende platform lijkt via Weebly-infrastructuur te worden beheerd, waarbij statische assets worden geladen vanaf Weebly-gerelateerde domeinen. Op basis van de beschikbare inhoud lijkt deze pagina niet te functioneren als een algemene informatieve website of klantenportaal op zichzelf, maar eerder als een merkgebonden pagina voor het invoeren van inloggegevens.
Veiligheidsbeoordeling voor updatecomcastt.weebly.com
Deze pagina vertoont verschillende indicatoren die vaak in verband worden gebracht met het verzamelen van inloggegevens. De domeinnaam verwijst sterk naar Comcast/Xfinity-branding terwijl deze wordt gehost op een Weebly-subdomein van een derde partij, en de screenshot toont een inlogformulier dat om e-mail- en wachtwoordgegevens vraagt. Daarnaast markeerden 10 van de 91 beveiligingsengines de URL op het moment van deze scan, waarbij meerdere detecties deze omschreven als phishing of kwaadaardig.
De scan van malwarebestanden identificeerde geen gemarkeerde bestanden, wat kan voorkomen wanneer een pagina voornamelijk een misleidend inlogformulier is in plaats van een site voor het afleveren van malware. De blacklistresultaten waren gemengd: grote databases voor schadelijke inhoud in de verstrekte gegevens meldden op het moment van deze scan geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker secundair signaal is en op zichzelf niet doorslaggevend.
Alles bij elkaar genomen verhogen de mismatch in branding, de vraag om inloggegevens, de opzet met een gehost subdomein en phishingdetecties door meerdere engines het risico wezenlijk. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Weebly-infrastructuur en aangeboden achter een Cloudflare-webserver, waarbij het opgeloste IP zich in de Verenigde Staten bevindt. De site presenteert een geldig Let's Encrypt SSL-certificaat dat verloopt in september 2026. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie.
Vanuit technisch oogpunt lijkt de pagina lichtgewicht en gebruikt zij standaard door Weebly gehoste assets en JavaScript-bestanden. Er werden geen kwaadaardige bestanden gemarkeerd in de verstrekte bestandsscan, maar dat neemt de belangrijkere zorg niet weg dat de pagina een merkgebonden inlogportaal op een niet-officieel subdomein lijkt na te bootsen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?