xfjffdfdf.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xfjffdfdf.weebly.com
Deze URL lijkt een door een gebruiker gemaakte pagina te zijn die wordt gehost op het websitebouwplatform Weebly, in plaats van een officieel zelfstandig bedrijfsdomein. De paginatitel is generiek ("Untitled"), en de zichtbare inhoud toont een inlogformulier met de merknaam "Xfinity" dat om een e-mailadres en wachtwoord vraagt. Op basis van de screenshot en pagina-assets lijkt de pagina zich voor te doen als een accountaanmeldportaal dat verband houdt met een telecommunicatieprovider.
Het domein zelf, xfjffdfdf.weebly.com, lijkt niet overeen te komen met de naamgevingsconventies die doorgaans worden geassocieerd met een officieel klantinlogportaal. Het wordt gehost onder een gratis of op subdomeinen gebaseerde sitebuilderstructuur, waardoor derden mogelijk pagina's kunnen publiceren zonder eigenaar te zijn van een specifiek merkdomein. De aanwezigheid van een geüploade afbeelding met de naam "xfinity-1_orig.jpg" suggereert verder dat de pagina mogelijk branding van derden gebruikt in plaats van te functioneren als een officieel service-eindpunt.
Veiligheidsbeoordeling voor xfjffdfdf.weebly.com
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 19 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden deze als phishing- of fraude-gerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, en de screenshot van de pagina toont een formulier voor het invoeren van inloggegevens met Xfinity-branding op een niet-gerelateerd Weebly-subdomein, wat kan wijzen op een poging om accountgegevens te verzamelen door een legitieme inlogpagina na te bootsen.
De malwarescan meldde geen bevestigde schadelijke bestanden, maar kende wel een generiek verdacht label toe aan het domein en verschillende paginabronnen. Dat soort heuristische bevinding heeft op zichzelf een lagere zekerheid, maar in dit geval wordt dat overtroffen door de bredere phishing-consensus van meerdere engines en het visuele imitatiepatroon van de pagina. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers, met name voor iedereen die wordt gevraagd inloggegevens in te voeren.
Technische beschrijving
De site wordt gehost op Weebly-infrastructuur en aangeboden achter Cloudflare, waarbij het server-IP wordt gerapporteerd als 74.115.51.8 in Oakland, Verenigde Staten. De site presenteert een geldig Let's Encrypt SSL-certificaat dat geldig was tot 2026-11-06, wat betekent dat de verbinding tijdens transport mogelijk versleuteld is; HTTPS alleen verifieert echter niet dat de pagina legitiem is. De gerapporteerde protocoldetails waren niet volledig beschikbaar.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar geen aanvullende bescherming van DNS-integriteit biedt. Het domein gebruikt AWS-nameservers en maakt deel uit van een al lang bestaande registratie van het bovenliggende domein, maar die leeftijd weerspiegelt het weebly.com-platform en niet de betrouwbaarheid van deze specifieke subpagina. De belangrijkste technische zorg is niet een verkeerde serverconfiguratie, maar het kennelijke misbruik van een gehost subdomein om een loginformulier met branding te presenteren.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?