yhdhgdnnd.weebly.com
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van yhdhgdnnd.weebly.com
Dit domein lijkt een door een gebruiker aangemaakte pagina te zijn die wordt gehost op Weebly, een platform voor het bouwen van websites. De subdomeinnaam zelf wijst niet op een herkenbaar bedrijf of organisatie, en de paginatitel is simpelweg "Home", wat weinig legitieme identificerende context biedt. Op basis van de screenshot toont de pagina een inlogformulier met het label "Sign in with your Xfinity ID" en bevat deze een Xfinity-logoafbeelding die binnen de sitebestanden wordt gehost.
De inhoud lijkt een accountaanmeldingspagina voor Xfinity na te bootsen in plaats van te functioneren als een normale zelfstandige website. Omdat deze wordt gehost op een gratis of gedeeld subdomein van een websitebouwer in plaats van op een officieel domein dat eigendom is van het merk, en omdat de zichtbare inhoud is gericht op het invoeren van inloggegevens, kan de pagina bedoeld zijn om gebruikersinloggegevens te verzamelen terwijl zij zich voordoet als een vertrouwde serviceaanmelding.
Veiligheidsbeoordeling voor yhdhgdnnd.weebly.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraudegerelateerde inhoud. Daarnaast vermeldde een grote dreigingsdatabase de pagina wegens social-engineeringactiviteit, wat een sterke aanwijzing is dat de site mogelijk probeert bezoekers ertoe te verleiden inloggegevens of andere gevoelige informatie prijs te geven.
De screenshot versterkt die zorg: de pagina toont een "Xfinity"-aanmeldingsprompt op een niet-gerelateerd Weebly-subdomein, wat sterk lijkt op een merkgebonden inlogervaring zonder een officieel merkdomein te gebruiken. Die mismatch tussen het weergegeven merk en de daadwerkelijke hostinglocatie wordt vaak geassocieerd met pagina's voor het verzamelen van inloggegevens. Hoewel de scan van malwarebestanden geen schadelijke bestanden heeft gedetecteerd en de meeste controles van niet-mailblacklists buiten de phishingvermeldingen schoon waren, stond het IP-adres van het domein ook vermeld op één blocklist voor mailreputatie, wat een kleine extra waarschuwing toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt gehost op Weebly-infrastructuur en lijkt achter Cloudflare te worden aangeboden, waarbij het server-IP wordt omgezet naar 74.115.51.9 in de Verenigde Staten. Op het moment van de scan presenteerde deze een geldig Let's Encrypt SSL-certificaat, wat betekent dat de verbinding tijdens transport mogelijk versleuteld is; HTTPS alleen verifieert echter niet dat de pagina betrouwbaar is. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch perspectief is de pagina lichtgewicht en verwijst deze naar standaard Weebly- en JavaScript-assets, waarbij in de malwarescan geen gemarkeerde bestanden zijn aangetroffen. De voornaamste zorg is niet de levering van exploits, maar waarschijnlijk misleidende pagina-inhoud: een merkgebonden inlogformulier dat wordt gehost op een generiek subdomein van een derde partij, wat mogelijk overeenkomt met phishinginfrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?