c0nectt.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis c0nectt.weebly.com
Ten URL wydaje się być stroną hostowaną na platformie do tworzenia witryn Weebly, a nie oficjalną, niezależną domeną korporacyjną. Nazwa subdomeny „c0nectt” używa nietypowej pisowni, a tytuł strony i zrzut ekranu wskazują, że prezentuje interfejs logowania „Sign in to xfinity”. Na podstawie widocznej treści strona wydaje się próbować zbierać dane logowania do kont powiązanych z usługą telekomunikacyjną.
Witryna nie wydaje się reprezentować samego Weebly; zamiast tego wygląda na treść opublikowaną przez użytkownika i hostowaną w infrastrukturze weebly.com. Kategorie dostarczone przez wielu dostawców klasyfikacji stron internetowych skłaniają się ku phishingowi i oszustwom, podczas gdy jeden dostawca klasyfikuje ją jako telekomunikację, ponieważ wizualnie odwołuje się do logowania dostawcy internetu/telewizji kablowej. Na podstawie dostępnej treści strony operator nie jest na niej jednoznacznie zidentyfikowany, co jest częstym problemem w przypadku stron służących do wyłudzania danych logowania.
Ocena bezpieczeństwa c0nectt.weebly.com
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 18 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych oznaczyło go jako związany z phishingiem lub oszustwem. Ponadto duża baza danych zagrożeń umieściła tę stronę na liście z powodu aktywności socjotechnicznej, co jest silnym wskaźnikiem, że witryna może próbować nakłonić odwiedzających do wprowadzenia poufnych informacji. Zrzut ekranu wzmacnia te obawy, ponieważ pokazuje stronę logowania oznaczoną marką Xfinity, mimo że jest hostowana w subdomenie weebly.com, a nie w pozornie oficjalnej domenie usługi.
Skanowanie pod kątem malware nie zgłosiło zainfekowanych plików, ale przypisało domenie i licznym zasobom na stronie ogólną etykietę złośliwości. Tego rodzaju ogólna heurystyka jest mniej konkretna niż nazwana rodzina malware, jednak w tym przypadku przeważa nad nią szerszy konsensus wielu silników dotyczący phishingu oraz widoczne zachowanie polegające na zbieraniu danych logowania. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co stanowi drugorzędny sygnał ostrzegawczy, a nie podstawowy dowód dotyczący treści witryny.
Łącznie kontekst hostingu, imitowana strona logowania, wpis dotyczący socjotechniki oraz wykrycia phishingu przez wiele silników sugerują, że ta strona może stanowić istotne ryzyko dla odwiedzających próbujących się zalogować. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, który w czasie tego skanowania był ważny do 2026-11-06. Wygląda na to, że jest hostowana przez Weebly, Inc. za infrastrukturą Cloudflare, a adres IP serwera rozwiązuje się do 74.115.51.8 w Oakland, United States. Domena korzysta z zasobów hostowanych przez Weebly i odwołuje się do standardowych zasobów platformy, takich jak editmysite i weebly.com.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Bazowa domena weebly.com jest stara, ale tego wieku nie należy traktować jako czynnika uspokajającego w odniesieniu do tej konkretnej podstrony, ponieważ subdomeny tworzone przez użytkowników na uznanych platformach hostingowych nadal mogą być nadużywane. Głównym problemem technicznym nie jest tutaj konfiguracja TLS, lecz pozorne niewłaściwe wykorzystanie hostowanej subdomeny do prezentowania strony logowania oznaczonej marką, która może nie należeć do wskazanej usługi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?