xfintyloginupdate.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xfintyloginupdate.weebly.com
Deze URL lijkt een pagina te zijn die op Weebly wordt gehost en zich presenteert als een "Xfinity sign in"-portaal. De paginatitel, zichtbare branding en het inlogformulier suggereren dat de pagina is ontworpen om accountgegevens te verzamelen door Comcast Xfinity- of Xfinity Mobile-branding na te bootsen, in plaats van te functioneren als een op zichzelf staande persoonlijke of zakelijke website.
De subdomeinnaam "xfintyloginupdate" lijkt sterk op het Xfinity-merk, maar gebruikt een verkeerd gespelde variant, wat erop kan wijzen dat er is geprobeerd overtuigend over te komen voor gebruikers die een officiële inlogpagina verwachten. Op basis van de screenshot en metadata lijkt de pagina geen bredere bedrijfsinformatie, ondersteuningsbronnen of normale servicenavigatie-elementen te bieden die doorgaans met een officieel klantenportaal van een telecombedrijf worden geassocieerd.
Veiligheidsbeoordeling voor xfintyloginupdate.weebly.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij veel van die detecties deze classificeerden als phishing of anderszins kwaadaardig. Daarnaast vermeldde een grote dreigingsdatabase de pagina wegens social-engineeringactiviteit, wat een sterke aanwijzing is dat de site mogelijk probeert bezoekers te misleiden om gevoelige informatie in te dienen.
De inhoud van de pagina geeft ook aanleiding tot zorg, omdat het domein sterk lijkt op het Xfinity-merk terwijl het een verkeerd gespelde vorm gebruikt op een Weebly-subdomein van een derde partij, en de screenshot een sign-in-formulier met branding toont dat om een gebruikersnaam en wachtwoord vraagt. Die combinatie kan passen bij een look-alike pagina voor het verzamelen van inloggegevens in plaats van bij een officiële klantlogin. Hoewel de scan van malwarebestanden geen kwaadaardige bestanden heeft gedetecteerd, doet dat resultaat geen afbreuk aan de phishinggerelateerde indicatoren, omdat pagina's voor diefstal van inloggegevens vaak weinig of geen malware bevatten.
Er is ook een secundaire reputatiezorg: het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie. Op zichzelf zou dat een zwakker signaal zijn, maar hier verschijnt het naast substantiële phishinggerelateerde detecties. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat geldig was op het moment van de scan, en lijkt te worden gehost door Weebly achter Cloudflare-infrastructuur op IP-adres 74.115.51.8 in de Verenigde Staten. Het gebruik van HTTPS duidt alleen op versleuteld transport tussen de bezoeker en de server; het verifieert op zichzelf niet dat de pagina legitiem is.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. De domeinleeftijd die in de scan wordt getoond, weerspiegelt de al lang bestaande infrastructuur van het bovenliggende domein in plaats van te bewijzen dat deze specifieke Weebly-subpagina gevestigd of betrouwbaar is, dus dat leeftijdssignaal moet in dit geval voorzichtig worden geïnterpreteerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?