xfintyupgrade.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xfintyupgrade.weebly.com
xfintyupgrade.weebly.com lijkt een pagina te zijn die wordt gehost op Weebly's websitebouwplatform in plaats van een officieel op zichzelf staand bedrijfsdomein. Op basis van de paginatitel, screenshot en formulering van het subdomein presenteert deze zich als een Xfinity-inlogpagina en vraagt bezoekers om een e-mailadres, mobiel nummer, gebruikersnaam en wachtwoord. De getoonde inhoud is minimaal en draait om een inlogformulier met branding in Xfinity-stijl en promotionele afbeeldingen.
Het naamgevingspatroon is opvallend omdat het subdomein "xfinty" gebruikt in plaats van het verwachte "xfinity," en het is geplaatst onder een Weebly-subdomein in gratis-hostingstijl in plaats van onder een officieel domein dat eigendom is van het merk. Op basis van de beschikbare pagina-inhoud lijkt dit een pagina voor het verzamelen van inloggegevens te zijn die een inlogervaring van een telecom- of internetdienst nabootst, in plaats van een volledige consumentenwebsite die via normale zakelijke webinfrastructuur wordt beheerd.
Veiligheidsbeoordeling voor xfintyupgrade.weebly.com
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. De pagina werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij de detecties deze in grote lijnen classificeerden als phishing of anderszins kwaadaardig. Daarnaast toont de screenshot een inlogpagina die is vormgegeven om op Xfinity te lijken terwijl deze wordt gehost op een Weebly-subdomein, en de domeinreeks zelf bootst de merknaam Xfinity sterk na met een spelfout. Die combinatie kan overeenkomen met een look-alikepagina die bedoeld is om accountgegevens te onderscheppen.
De scan van malwarebestanden identificeerde geen kwaadaardige bestanden in de bemonsterde paginabronnen, wat kan gebeuren wanneer een phishingpagina gebruikmaakt van eenvoudige HTML, afbeeldingen en formuliervelden in plaats van downloadbare malware. Blacklist-achtige dreigingsdatabases waren verder grotendeels schoon op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een gering waarschuwingssignaal is en op zichzelf geen sterk bewijs over de inhoud van de website.
Alles bij elkaar genomen zijn de sterkste indicatoren hier de phishingdetecties door meerdere engines, de merkachtige inlogpresentatie en de niet-officiële hostingcontext. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen op 2026-09-08. De site lijkt te worden gehost door Weebly en gebruik te maken van Cloudflare-infrastructuur, waarbij het opgeloste server-IP zich in de Verenigde Staten bevindt. De pagina gebruikt standaard webassets zoals JavaScript- en CSS-bestanden uit de Weebly-omgeving, en er werden geen gemarkeerde iframes gerapporteerd in de verstrekte scangegevens.
DNSSEC lijkt niet ondertekend te zijn. De domeinleeftijd die in WHOIS wordt getoond, weerspiegelt het bovenliggende weebly.com-domein in plaats van het specifieke door een gebruiker aangemaakte subdomein, dus die leeftijd moet niet worden beschouwd als bewijs dat deze specifieke pagina al lang bestaat of betrouwbaar is. Vanuit technisch-risicoperspectief is de belangrijkste zorg niet de TLS-configuratie, maar de inhoud in kennelijke imitatiestijl die wordt gehost op een sitebuilder van een derde partij.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?