comcasstt.framer.website
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis comcasstt.framer.website
Wygląda na to, że ta domena hostuje stronę internetową stylizowaną tak, aby przypominała portal logowania Xfinity/Comcast. Tytuł strony to "Comcast", a zrzut ekranu pokazuje formularz logowania z prośbą o adres e-mail/nazwę użytkownika i hasło, obok oznaczeń marki Xfinity oraz linków odwołujących się do stron z warunkami i polityką prywatności Xfinity. Witryna jest udostępniana z subdomeny hostowanej przez Framer, a nie z oficjalnej domeny Comcast lub Xfinity.
Na podstawie widocznej treści wygląda na to, że strona ma na celu zbieranie danych uwierzytelniających do kont poprzez naśladowanie sposobu logowania klientów usług telekomunikacyjnych. Ciąg domeny "comcasstt" bardzo przypomina nazwę marki Comcast, choć zawiera literówkę, co może wskazywać na próbę wzbudzenia zaufania u odwiedzających, którzy spodziewają się trafić na oficjalną stronę logowania Comcast lub Xfinity.
Ocena bezpieczeństwa comcasstt.framer.website
W czasie tego skanowania występowało wiele wskaźników ryzyka. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty. Chociaż skan plików pod kątem malware nie wykrył zainfekowanych plików, wynik ten nie równoważy silniejszych sygnałów związanych z phishingiem, wynikających z szerszych danych reputacyjnych.
Sama treść strony również budzi obawy. Wygląda na to, że witryna naśladuje stronę logowania Xfinity/Comcast, ale jest hostowana w subdomenie Framer, a nie w oficjalnej domenie należącej do Comcast. Nazwa domeny bardzo przypomina markę Comcast, ale wykorzystuje błędnie zapisaną odmianę, co może wskazywać na stronę sobowtóra zaprojektowaną w celu przechwytywania danych uwierzytelniających użytkowników. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na lipiec 2026. Wygląda na to, że jest hostowana przez Framer B.V. pod adresem IP 31.43.160.6 w Amsterdamie, z użyciem identyfikatora serwera WWW "Framer/89e8012." Domena korzysta z nameserverów AWS, a jej status DNSSEC był w czasie tego skanowania unsigned.
Z perspektywy infrastruktury samo użycie HTTPS nie powinno być traktowane jako sygnał zaufania, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Połączenie nazewnictwa przypominającego markę, hostingu u zewnętrznego kreatora stron oraz detekcji phishingu w wielu silnikach bezpieczeństwa ma większe znaczenie niż obecność TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?