comcast-mobile.webflow.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis comcast-mobile.webflow.io
Ta strona wygląda na witrynę hostowaną w Webflow, przedstawiającą się jako portal logowania mobilnego Comcast/Xfinity. Widoczna treść obejmuje logo „Xfinity”, formularz logowania żądający adresu e-mail/nazwy użytkownika i hasła oraz tekst promocyjny dotyczący obniżenia rachunku za telefon komórkowy dzięki Xfinity Mobile. Na podstawie tytułu strony i zrzutu ekranu witryna wydaje się zaprojektowana tak, aby imitować stronę dostępu do konta klienta dostawcy usług telekomunikacyjnych.
Sama domena jest subdomeną webflow.io, a nie oficjalną usługą internetową należącą do Comcast lub Xfinity. Chociaż bazowa domena webflow.io istnieje od dawna, ta konkretna strona wygląda na treść utworzoną przez użytkownika i hostowaną na platformie do tworzenia stron internetowych. To połączenie, wraz z brandingiem odwołującym się do Comcast i Xfinity, sugeruje, że strona może próbować zbierać dane logowania do kont, sprawiając wrażenie powiązanej z dobrze znaną marką telekomunikacyjną.
Ocena bezpieczeństwa comcast-mobile.webflow.io
W tym skanie występuje wiele wskaźników ryzyka. W momencie wykonania tego skanu adres URL został oznaczony przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało go jako phishing lub w inny sposób złośliwy. Zrzut ekranu pokazuje również formularz wprowadzania danych logowania opatrzony marką Xfinity/Comcast, jednak jest on hostowany w subdomenie webflow.io, a nie tam, gdzie zwykle można by oczekiwać oficjalnej strony logowania klienta. Ta rozbieżność może wskazywać na podszywanie się pod markę i potencjalną próbę przechwycenia danych logowania użytkowników.
Skan plików pod kątem malware nie wykrył złośliwych plików, ale nie zmniejsza to istotnie obaw w tym przypadku, ponieważ strony phishingowe często opierają się na prostym HTML, obrazach i formularzach, a nie na pobieralnym malware. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż detekcje phishingu, ale nadal dodaje niewielki element ostrożności. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana za Cloudflare pod adresem IP 172.64.151.8, z serwerami nazw Cloudflare i niepodpisaną konfiguracją DNSSEC. Strona ładuje zasoby z infrastruktury dostarczania treści powiązanej z Webflow, a także odwołuje się do skryptu Cloudflare Turnstile, który jest powszechnie używany do kontroli botów lub ochrony formularzy.
Istotnym problemem technicznym jest to, że w momencie wykonania tego skanu SSL/TLS zgłoszono jako nieprawidłowe lub brakujące, a szczegóły protokołu były niedostępne. W przypadku strony żądającej danych logowania jest to ważny sygnał ostrzegawczy. Główna domena webflow.io jest stara, ale ten wiek nie stanowi podstawy do zaufania wobec pojedynczej hostowanej podstrony, zwłaszcza gdy treść wygląda na imitującą markowe środowisko logowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?