comcascommunicationcable.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis comcascommunicationcable.weebly.com
Ten URL wydaje się być stroną hostowaną w infrastrukturze subdomen Weebly, a nie oficjalną, niezależną domeną korporacyjną. Tytuł strony i widoczna treść odnoszą się do Xfinity, a układ widoczny na zrzucie ekranu przypomina formularz logowania do konta telekomunikacyjnego z prośbą o podanie adresu e-mail i hasła.
Na podstawie struktury domeny nie wygląda to na oficjalną domenę logowania należącą do Comcast lub Xfinity. Zamiast tego wygląda to na stronę utworzoną przez użytkownika na platformie do budowy witryn, która przedstawia się jako strona logowania usług telekomunikacyjnych, co jest niezgodne z tym, w jaki sposób główni dostawcy usług zazwyczaj hostują portale uwierzytelniania klientów.
Ocena bezpieczeństwa comcascommunicationcable.weebly.com
W czasie tego skanowania wiele niezależnych sygnałów wskazywało na podwyższone ryzyko. URL został oznaczony przez 20 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało go jako phishing lub treści związane z oszustwami. Ponadto kontrole głównych baz danych zagrożeń obejmowały wpisy dotyczące socjotechniki, a inna baza danych phishingu również zawierała tę stronę. Zrzut ekranu pokazuje formularz wprowadzania danych logowania oznaczony marką Xfinity w subdomenie Weebly, co może wskazywać na próbę pozyskania danych uwierzytelniających do konta przez naśladowanie znanego dostawcy usług telekomunikacyjnych.
Skan malware nie zgłosił potwierdzonych złośliwych plików, ale przypisał domenie i kilku zasobom strony ogólną etykietę heurystyczną. Sama ta heurystyka miałaby niską wiarygodność, ale tutaj przeważa nad nią szerszy, wielosilnikowy konsensus dotyczący phishingu oraz widoczne naśladowanie marki przez stronę. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie stanowi dowodu na szkodliwą zawartość witryny.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających, szczególnie dla osób proszonych o wprowadzenie danych logowania.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, a zaobserwowana infrastruktura wydaje się wykorzystywać Cloudflare przed hostingiem Weebly. Ważny certyfikat wskazuje jedynie na szyfrowany transport i nie powinien być traktowany jako dowód legalności. Strona jest hostowana pod adresem IP 74.115.51.8, z hostingiem przypisanym do Weebly, Inc., a dane geolokalizacyjne umieszczają serwer w Stanach Zjednoczonych.
DNSSEC wydaje się niepodpisany. Bazowa zarejestrowana domena powiązana z platformą hostingową jest stara, ale ten wiek nie jest silnym sygnałem zaufania dla tej konkretnej podstrony, ponieważ subdomeny tworzone przez użytkowników na uznanych platformach mogą być tworzone i nadużywane niezależnie od wieku domeny nadrzędnej. Głównym problemem technicznym nie jest tutaj konfiguracja TLS, lecz widoczne wykorzystanie hostowanej subdomeny do prezentowania strony logowania oznaczonej marką.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?