cccomcassstiniffty.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis cccomcassstiniffty.weebly.com
Ten URL wydaje się być stroną hostowaną na platformie do tworzenia witryn Weebly, a nie oficjalną, niezależną domeną korporacyjną. Na podstawie tytułu strony i zrzutu ekranu przedstawia się jako strona logowania Xfinity i wykorzystuje elementy identyfikacji marki Comcast/Xfinity, w tym formularz logowania żądający adresu e-mail i hasła.
Sama nazwa domeny nie wydaje się jednak odpowiadać oficjalnej identyfikacji marki Xfinity i zamiast tego używa niepowiązanej subdomeny w ramach weebly.com. To połączenie sugeruje, że strona może próbować imitować portal konta telekomunikacyjnego, zamiast służyć jako autoryzowana strona logowania klienta. Na podstawie dostępnych treści i klasyfikacji strona wydaje się być powiązana z działaniami związanymi z phishingiem wymierzonymi w użytkowników usług telekomunikacyjnych.
Ocena bezpieczeństwa cccomcassstiniffty.weebly.com
Wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. URL został oznaczony przez 17 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało go jako treści phishingowe lub związane z oszustwami. Ponadto duża baza danych zagrożeń umieściła tę stronę na liście z powodu aktywności związanej z socjotechniką, co jest silnym wskaźnikiem, że witryna może próbować zbierać dane logowania lub inne informacje wrażliwe pod fałszywym pretekstem.
Zrzut ekranu budzi dodatkowe obawy, ponieważ pokazuje stronę logowania stylizowaną tak, aby przypominała Xfinity, podczas gdy jest hostowana w niepowiązanej subdomenie Weebly o bezsensownej nazwie. Taka rozbieżność między wyświetlaną marką a rzeczywistą domeną jest powszechnie kojarzona ze stronami służącymi do wyłudzania danych logowania. Chociaż skan pod kątem malware nie wykrył złośliwych plików w czasie analizy, strony phishingowe często opierają się na zwodniczych formularzach, a nie na pobieralnym malware.
Istnieje również wpis na jednej liście blokowania reputacji poczty powiązanej z adresem IP domeny, choć ten sygnał jest słabszy niż wykrycia phishingu i wpis dotyczący socjotechniki. Łącznie rozbieżność w oznakowaniu marki, wykrycia phishingu przez wiele silników oraz dowody z blacklist sugerują, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, który był aktywny w czasie skanu, i wydaje się być dostarczana przez infrastrukturę Cloudflare, będąc hostowaną na Weebly. Rozwiązany adres IP geolokalizuje się do Oakland, United States. Obecność HTTPS nie powinna być traktowana jako dowód legalności, ponieważ zwodnicze strony również powszechnie używają ważnych certyfikatów.
Domena nadrzędna weebly.com istnieje od dawna, ale wygląda na to, że jest to podstrona utworzona przez użytkownika, a nie od dawna istniejąca niezależna domena biznesowa. DNSSEC jest niepodpisany, a dane skanu pokazują ścieżkę URL związaną z mechanizmem challenge Cloudflare. W ograniczonym skanie plików nie zidentyfikowano złośliwych plików, ale główny problem w tym przypadku wydaje się dotyczyć zachowań socjotechnicznych, a nie dostarczania exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?