comacastnet.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis comacastnet.weebly.com
Ta domena wydaje się być stroną hostowaną na platformie do tworzenia witryn Weebly, a nie oficjalną, niezależną korporacyjną stroną internetową. Tytuł strony to "Home | COMACAST.NET", a widoczna treść przedstawia formularz logowania stylizowany z użyciem brandingu Comcast/Xfinity, co sugeruje, że prezentuje się jako strona logowania do konta usługi internetowej lub telekomunikacyjnej.
Na podstawie struktury domeny witryna działa jako subdomena w ramach weebly.com, co oznacza, że treść strony jest prawdopodobnie kontrolowana przez użytkownika Weebly, a nie przez markę widoczną na stronie. Nazwa "comacastnet" bardzo przypomina branding Comcast, ale nie odpowiada znanej głównej obecności firmy w sieci, co budzi obawy, że strona może próbować naśladować legalne logowanie do usługi.
Ocena bezpieczeństwa comacastnet.weebly.com
W czasie skanowania wiele silników bezpieczeństwa oznaczyło ten URL, przy 11 z 91 detekcji, a większość z tych klasyfikacji wskazywała na zachowanie związane z phishingiem. Zrzut ekranu strony pokazuje również prosty formularz wprowadzania danych uwierzytelniających wykorzystujący branding Comcast/Xfinity w subdomenie hostowanej przez Weebly, a nazwa domeny bardzo przypomina tę markę w sposób, który może wskazywać na stronę logowania podszywającą się pod oryginał, a nie oficjalny portal klienta.
Dodatkowe dane skanowania wykazały jedno ogólne podejrzane ustalenie w skanie malware, chociaż nie zidentyfikowano żadnej konkretnej rodziny malware. Kontrole blacklist dla głównych baz danych dotyczących złośliwych treści były poza tym czyste w czasie skanowania, ale adres IP domeny figurował na jednej blockliście reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Mimo to połączenie wielosilnikowych detekcji phishingu, prezentacji przypominającej markę oraz hostowanej subdomeny, która nie wydaje się należeć do firmy, pod którą się podszywa, istotnie zwiększa ryzyko.
Po ręcznym przeglądzie przeprowadzonym przez zespół PCRisk opublikowany wynik zaufania odzwierciedla ocenę wysokiego ryzyka. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Weebly i obsługiwana za Cloudflare, a adres IP serwera zgłoszono jako 74.115.51.8 w Oakland, United States. Przedstawia ważny certyfikat SSL Let's Encrypt wygasający w listopadzie 2026. Chociaż HTTPS jest obecny, wskazuje to jedynie na szyfrowany transport i nie powinno być traktowane jako dowód legalności.
DNSSEC wydaje się niepodpisany, a strona używa subdomeny weebly.com zamiast dedykowanej domeny korporacyjnej. Z technicznego punktu widzenia strona jest lekka i odwołuje się do standardowych zasobów Weebly i powiązanych zasobów, ale głównym problemem nie jest błędna konfiguracja serwera; jest nim pozorne wykorzystanie treści logowania stylizowanych na markę w infrastrukturze hostowanej przez podmiot trzeci, co może być zgodne z działaniami polegającymi na wyłudzaniu danych uwierzytelniających.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?