xfinitylogininc.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xfinitylogininc.weebly.com
Deze URL lijkt een pagina te zijn die wordt gehost op het websitebouwplatform Weebly, en niet op een officieel zelfstandig bedrijfsdomein. Op basis van de subdomeinnaam, paginatitel en screenshot presenteert deze zich als een accountgerelateerde inlogpagina van Xfinity of Comcast en vraagt bezoekers om een Xfinity ID en wachtwoord in te voeren voor een vermeende e-mail- of beveiligingsupdate.
De inhoud en branding suggereren dat de pagina probeert de inlogervaring van Comcast/Xfinity, een grote telecommunicatieaanbieder, na te bootsen. Hoewel het hoofddomein van de hosting een lange geschiedenis heeft, weerspiegelt die ouderdom vooral het bredere Weebly-platform en vormt die geen bewijs van legitimiteit voor deze specifieke subpagina of de beheerder ervan.
Veiligheidsbeoordeling voor xfinitylogininc.weebly.com
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De pagina werd gemarkeerd door 21 van de 91 beveiligingsengines, door verschillende webclassificatieproviders gecategoriseerd als phishing- of fraude-gerelateerd, en opgenomen in grote dreigingsdatabases voor social-engineering- of credential-theft-activiteit. De screenshot toont ook een eenvoudig formulier voor inloggegevens met Xfinity-branding op een Weebly-subdomein, wat in overeenstemming kan zijn met een poging om accountinloggegevens te verzamelen terwijl het lijkt op een telecommunicatieaanbieder.
De malwarescan meldde geen geïnfecteerde bestanden, maar kende wel een generieke verdachte heuristiek toe aan de pagina en verschillende interne bronnen. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch een kleine mate van voorzichtigheid toevoegt. Alles bij elkaar genomen zijn de sterkste indicatoren hier de phishingconsensus over meerdere engines, de vermeldingen in dreigingsdatabases en de kennelijke merkimitatie op een door een derde partij gehost subdomein.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De pagina wordt gehost op Weebly-infrastructuur en aangeboden achter een cloudgebaseerde webserverlaag vanaf een IP-adres in de Verenigde Staten. De pagina presenteert een geldig Let's Encrypt SSL-certificaat, wat betekent dat de verbinding tijdens transport mogelijk versleuteld is, maar HTTPS alleen verifieert niet dat de pagina legitiem is. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch perspectief is de belangrijkste zorg niet de TLS-configuratie, maar de combinatie van hosting op een subdomein van een derde partij, logininhoud met merkverwijzingen en brede phishingdetecties door beveiligingsengines en blacklistbronnen. Er zijn geen kwaadaardige bestandsladingen vastgesteld in de beperkte bestandsscan, maar het algemene hosting- en paginapatroon kan nog steeds in overeenstemming zijn met activiteit gericht op het oogsten van inloggegevens.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?