xfinitymail-signin-begin.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xfinitymail-signin-begin.weebly.com
Dit domein lijkt een pagina te zijn die wordt gehost op het websitebouwplatform van Weebly, en niet een officieel zelfstandig bedrijfsdomein. Op basis van de subdomeinnaam "xfinitymail-signin-begin" en de zichtbare pagina-inhoud presenteert het zich als een Xfinity-aanmeldpagina en vraagt het bezoekers om een e-mailadres en wachtwoord in te voeren. De paginatitel "Dashboard" lijkt niet overeen te komen met de zichtbare login-branding, wat kan wijzen op een generieke of hergebruikte template.
De screenshot toont branding die verband houdt met Xfinity en Comcast, waaronder een inlogformulier met het label "Sign in with your Xfinity ID" en voettekstlinks die zijn vormgegeven om te lijken op een klantenportaal van een telecomaanbieder. De site draait echter op een weebly.com-subdomein, wat erop wijst dat het mogelijk door gebruikers gemaakte inhoud is die wordt gehost op een platform van derden, en niet een officiële inlogeigenschap van Xfinity of Comcast. Op basis van de beschikbare gegevens en de presentatie van de pagina lijkt de site een aanmeldervaring voor een telecomaccount na te bootsen.
Veiligheidsbeoordeling voor xfinitymail-signin-begin.weebly.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraude-gerelateerde inhoud. Daarnaast vermeldde een grote dreigingsdatabase de pagina wegens social-engineeringactiviteit. De screenshot toont ook een formulier voor het invoeren van inloggegevens dat om een e-mailadres en wachtwoord vraagt, terwijl Xfinity-branding wordt gebruikt op een door Weebly gehost subdomein, wat in overeenstemming kan zijn met een poging om accountgegevens te verzamelen.
Er is één zwakker secundair signaal dat aangeeft dat het IP-adres van het domein op een blocklist voor mailreputatie staat, maar die factor alleen zou normaal gesproken het risico van een website niet bepalen. Belangrijker hier is dat de bredere consensus van beveiligingsengines en de kennelijke imitatie door de pagina van een telecom-inlogportaal sterker bewijs van zorg bieden. Hoewel de scan van malwarebestanden op het moment van analyse geen schadelijke bestanden heeft gedetecteerd, maken phishingpagina's vaak gebruik van misleidende formulieren in plaats van downloadbare malware.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost door Weebly, Inc. achter Cloudflare-infrastructuur en resolveert naar IP-adres 74.115.51.8 in de Verenigde Staten. De site presenteert een geldig Let's Encrypt SSL-certificaat dat verloopt op 2026-09-08, wat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn; een geldige HTTPS wijst op zichzelf echter niet op legitimiteit. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch perspectief gebruikt de pagina standaardassets voor gehoste sites, zoals JavaScript- en CSS-bestanden uit de Weebly-omgeving, en de malwarescan rapporteerde 0 gemarkeerde bestanden van de 13 gescande bestanden. Toch lijkt de voornaamste zorg social-engineeringgedrag te zijn in plaats van levering van schadelijke code, aangezien de pagina een merkgebonden formulier voor inloggegevens is dat wordt gehost op een subdomein van een derde partij in plaats van op een officieel, aan het merk toebehorend inlogdomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?