updatexfinity.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van updatexfinity.weebly.com
Dit domein lijkt een door een gebruiker gemaakte pagina te zijn die wordt gehost op het websitebouwplatform Weebly, en niet een officieel bedrijfsdomein van Xfinity of Comcast. De paginatitel en zichtbare branding suggereren dat de pagina zich presenteert als een aan Xfinity gerelateerde inlog- of accountupdatepagina, met een aanmeldformulier waarin om een e-mailadres, mobiel nummer of gebruikersnaam en wachtwoord wordt gevraagd.
Op basis van de domeinstructuur opereert de site als een subdomein onder weebly.com, wat betekent dat deze mogelijk wordt beheerd door een individuele sitemaker die Weebly-hosting gebruikt in plaats van door de telecommunicatieprovider waarvan de branding op de pagina verschijnt. De inhoud en categorieën die aan de scan zijn gekoppeld, geven aan dat de pagina mogelijk bedoeld is om een portaal voor telecommunicatieaccounts na te bootsen.
Veiligheidsbeoordeling voor updatexfinity.weebly.com
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 20 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraudegerelateerd. Daarnaast omvatten controles van grote dreigingsdatabases vermeldingen voor social-engineeringactiviteit, en een andere phishingdatabase vermeldde de URL ook. De schermafbeelding van de pagina toont een inlogformulier met Xfinity-branding op een Weebly-subdomein, wat mogelijk meer in lijn is met gedrag gericht op het verzamelen van inloggegevens dan met een legitiem klantenportaal.
De malwarescan identificeerde geen schadelijke bestanden, maar paste wel een generieke verdachte heuristiek toe op het domein en verschillende interne links. Dat schone bestandsresultaat weegt niet op tegen de bredere phishingconsensus van meerdere onafhankelijke scanners en blacklistbronnen. Het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar in deze context een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd aangeboden via HTTPS met een geldig Let's Encrypt-certificaat, en de waargenomen infrastructuur lijkt te worden gehost door Weebly met Cloudflare voor de origin. DNSSEC was niet ingeschakeld op het moment van deze scan, en de nameservers verwijzen naar door AWS beheerde DNS-infrastructuur.
Vanuit technisch perspectief is de belangrijkste zorg niet de TLS-configuratie, maar de mismatch tussen het gehoste subdomein en het merk dat op de pagina wordt gepresenteerd. Een loginpagina met branding op een subdomein van een externe sitebouwer kan een waarschuwingssignaal zijn wanneer dit wordt gecombineerd met phishingdetecties en blacklistvermeldingen voor social engineering.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?