xfinitymaill.framer.website
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xfinitymaill.framer.website
Dit domein lijkt een pagina met een inlogthema te hosten die is gebouwd op het Framer-websiteplatform. De paginatitel is generiek ("My Framer Site"), terwijl de zichtbare inhoud en meta description verwijzen naar Xfinity/Comcast-branding en een aanmeldformulier tonen waarin om een e-mailadres, mobiel nummer, gebruikersnaam en wachtwoord wordt gevraagd. Op basis van de screenshot lijkt de pagina ontworpen om op een portaal voor accounttoegang te lijken in plaats van op een informatieve of zakelijke homepage.
De domeinnaam zelf, xfinitymaill.framer.website, lijkt geen officieel Xfinity- of Comcast-domein te zijn. In plaats daarvan gebruikt deze een door een derde partij gehost subdomein op framer.website en bevat deze een verkeerd gespelde merkachtige term ("maill"). Die combinatie kan wijzen op een merkgerichte landingspagina die door een onbekende partij is gemaakt in plaats van op een geverifieerd klantenportaal dat door Comcast wordt beheerd.
Veiligheidsbeoordeling voor xfinitymaill.framer.website
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 8 van de 91 beveiligingsengines, waarbij meerdere detecties het classificeerden als phishing of kwaadaardig. Daarnaast vermeldde één blacklistdatabase het domein met een generiek label voor kwaadaardige objecten, hoewel grote op inhoud gerichte dreigingsdatabases in deze scan verder schoon waren. De screenshot toont ook een pagina voor het invoeren van inloggegevens die Xfinity/Comcast-branding gebruikt op een door Framer gehost subdomein, wat kan wijzen op een poging om accountgegevens te verzamelen terwijl de pagina lijkt te zijn gekoppeld aan een bekende telecomprovider.
De domeinstructuur en de presentatie van de pagina vergroten de bezorgdheid. De site lijkt een loginervaring met branding na te bootsen, maar wordt gehost op een domein van een externe sitebouwer in plaats van op een ogenschijnlijk officieel domein dat eigendom is van het merk. De generieke paginatitel, het verkeerd gespelde domeinelement, het ontbreken van ranking en de vraag om inloggegevens zijn allemaal patronen die vaak worden geassocieerd met look-alike inlogpagina's. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteerde een geldig Let's Encrypt SSL-certificaat dat in september 2026 zou verlopen. De site lijkt te worden gehost door Framer B.V op IP-adres 31.43.161.6, met gebruik van de webserveridentificatie Framer/1a1b925, met infrastructuur in Amsterdam, Nederland. Het domein gebruikt AWS-nameservers en de DNSSEC-status is unsigned.
Vanuit technisch scanperspectief heeft de malwarescan op het moment van de analyse geen gemarkeerde bestanden, gemarkeerde externe links of op iframe gebaseerde bedreigingen vastgesteld. Het ontbreken van detecties van kwaadaardige bestanden weegt echter niet op tegen de sterkere phishinggerelateerde indicatoren van meerdere beveiligingsengines en het ogenschijnlijke ontwerp van de pagina om inloggegevens te verzamelen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?