328315906745954326.weebly.com
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis 328315906745954326.weebly.com
Ten URL to subdomena hostowana w Weebly, platformie do tworzenia stron internetowych, a nie samodzielna domena marki. Na podstawie tytułu strony, zrzutu ekranu i danych klasyfikacyjnych strona wydaje się przedstawiać jako portal logowania Xfinity związany z usługami telekomunikacyjnymi. Widoczna treść obejmuje pola logowania dla adresu e-mail, numeru telefonu komórkowego lub nazwy użytkownika oraz hasła, a także elementy identyfikacji wizualnej związane z usługą Xfinity firmy Comcast.
Jednak sama domena nie wydaje się być oficjalnym adresem internetowym Xfinity ani Comcast. Zamiast tego używa długiej numerycznej subdomeny Weebly, co jest nietypowe dla legalnej strony logowania klienta dużego dostawcy usług telekomunikacyjnych. Sugeruje to, że strona mogła zostać utworzona przez nieznaną stronę trzecią z wykorzystaniem infrastruktury hostingowej Weebly, a nie być obsługiwana bezpośrednio przez markę, do której wizualnie nawiązuje.
Ocena bezpieczeństwa 328315906745954326.weebly.com
Wiele niezależnych sygnałów wskazuje na podwyższone ryzyko w czasie tego skanowania. URL został oznaczony przez 14 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało go jako phishing lub związany z oszustwami. Ponadto kontrole w głównych bazach danych zagrożeń wykazały wpisy dotyczące aktywności z zakresu social engineering, a inna baza danych phishingu również zawierała tę stronę. Zrzut ekranu pokazuje formularz logowania stylizowany tak, aby przypominał stronę logowania do konta Xfinity, podczas gdy rzeczywisty adres jest numeryczną subdomeną Weebly, a nie oficjalną domeną marki.
Ta rozbieżność między wyświetlanym brandingiem a adresem hostingu jest istotnym sygnałem ostrzegawczym. Strony, które imitują ekran logowania znanej usługi w niepowiązanej subdomenie, mogą być przeznaczone do zbierania danych uwierzytelniających od odwiedzających, którzy sądzą, że logują się do prawdziwej usługi. Skan malware nie zgłosił złośliwych plików, ale jego jedynym godnym uwagi ustaleniem była ogólna etykieta heurystyczna, która sama w sobie ma niższy poziom pewności; w tym przypadku szersze wykrycia związane z phishingiem i treść strony są ważniejszymi wskaźnikami.
Adres IP domeny znajduje się również na jednej liście blokad reputacji poczty, chociaż ten sygnał jest słabszy niż ustalenia dotyczące phishingu i social engineering. Biorąc łącznie pod uwagę wyniki skanowania, wpisy na czarnych listach oraz pozorne naśladowanie strony logowania operatora telekomunikacyjnego, ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, który był ważny w czasie skanowania, a obserwowany serwer WWW znajduje się za infrastrukturą Cloudflare. Hosting wydaje się być zapewniany przez Weebly, a geolokalizacja adresu IP serwera wskazuje na Oakland, United States. Domena nadrzędna istnieje od dawna, ale ten wiek odzwierciedla platformę weebly.com, a nie stanowi dowodu wiarygodności tej konkretnej subdomeny utworzonej przez użytkownika.
DNSSEC wydaje się niepodpisany. W skanowaniu plików nie zidentyfikowano złośliwych plików, ale liczne zasoby wewnętrzne oraz sama strona zostały oznaczone ogólną etykietą heurystyczną. Co ważniejsze, kontekst techniczny pokazuje markowe środowisko logowania hostowane w subdomenie zewnętrznego kreatora stron, co jest niezgodne z tym, jak główni dostawcy usług telekomunikacyjnych zazwyczaj obsługują uwierzytelnianie kont.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?