xefinity.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xefinity.weebly.com
Dit subdomein lijkt een pagina te zijn die wordt gehost op Weebly, een platform voor het bouwen van websites, in plaats van een officieel zelfstandig bedrijfsdomein. Op basis van de screenshot presenteert de pagina zich als een Xfinity-inlogportaal en vraagt zij bezoekers om een e-mailadres en wachtwoord in te voeren. De inhoud is minimaal, met een inlogformulier, Xfinity-branding en een promotionele afbeelding met betrekking tot besparingen op mobiele diensten.
De domeinnaam "xefinity.weebly.com" komt niet overeen met de officiële branding die op de pagina wordt getoond en lijkt een bekende telecomaanbieder na te bootsen terwijl deze wordt gehost op een gratis of goedkope dienst voor het bouwen van websites. Die combinatie suggereert dat de pagina mogelijk is gemaakt om een legitieme klantinlogervaring na te bootsen in plaats van een onafhankelijke zakelijke of informatieve website te bieden.
Veiligheidsbeoordeling voor xefinity.weebly.com
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij meerdere detecties deze classificeerden als phishing of anderszins kwaadaardig. Daarnaast toont de screenshot van de pagina een formulier voor het invoeren van inloggegevens met Xfinity-branding op een Weebly-subdomein waarvan de naam sterk op het merk lijkt, maar geen officieel domein lijkt te zijn. Dat soort look-alike-presentatie kan in overeenstemming zijn met pogingen om inloggegevens te verzamelen.
Tegelijkertijd heeft de malware-scan op bestandsniveau geen kwaadaardige bestanden gedetecteerd, en waren grote dreigingsdatabases en blacklistcontroles schoon op het moment van deze scan. Dat weegt niet op tegen de phishinggerelateerde indicatoren, omdat phishingpagina's vaak eenvoudige HTML-formulieren bevatten en mogelijk geen malware-payloads nodig hebben om schade te veroorzaken.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat, en de waargenomen infrastructuur lijkt Cloudflare te gebruiken voor Weebly-hosting. Het server-IP wordt geografisch gelokaliseerd in de Verenigde Staten, en de pagina laadt standaard website-assets zoals JavaScript-, CSS- en afbeeldingsbestanden uit de Weebly-omgeving. DNSSEC lijkt niet ondertekend te zijn.
Vanuit beveiligingsperspectief is de belangrijkste zorg niet de TLS-configuratie maar het gedrag van de pagina en de mismatch in branding: een inlogformulier dat om inloggegevens vraagt op een door een derde partij gehost subdomein dat geen verband lijkt te houden met het geclaimde merk. Er zijn in de aangeleverde scan geen kwaadaardige bestanden of gemarkeerde externe links vastgesteld, wat typisch kan zijn voor phishingpagina's die vertrouwen op misleidende inhoud in plaats van op exploitcode.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?