comcastinfo.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis comcastinfo.weebly.com
Ta domena wydaje się być stroną hostowaną na Weebly, platformie do tworzenia witryn, a nie oficjalną, niezależną domeną korporacyjną. Na podstawie nazwy subdomeny „comcastinfo” oraz widocznej treści strony przedstawia się jako strona logowania związana z Xfinity/Comcast i może próbować naśladować sposób logowania do konta usług telekomunikacyjnych.
Zrzut ekranu pokazuje formularz nazwy użytkownika i hasła oznaczony marką „xfinity”, wraz z linkami takimi jak „Forgot Xfinity ID or password?” oraz „Create one.” Taki sposób prezentacji sugeruje, że strona została zaprojektowana w celu zbierania danych logowania od odwiedzających poszukujących usług Comcast/Xfinity. Chociaż nadrzędna domena weebly.com istnieje od dawna, ta konkretna podstrona wydaje się być treścią utworzoną przez użytkownika i hostowaną na tej platformie, a nie oficjalną własnością Comcast lub Xfinity.
Ocena bezpieczeństwa comcastinfo.weebly.com
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 20 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało go jako phishing lub treści związane z oszustwami. Ponadto kontrole w głównych bazach danych zagrożeń wykazały wpisy dotyczące social-engineering/phishing, co stanowi silniejszy sygnał ostrzegawczy niż ogólne dopasowanie heurystyczne.
Treść strony również budzi obawy, ponieważ wizualnie przedstawia formularz logowania oznaczony marką Xfinity, działając jednocześnie z subdomeny weebly.com zamiast z oficjalnej domeny Comcast/Xfinity. Ta rozbieżność może wskazywać na próbę naśladowania legalnej strony logowania usług telekomunikacyjnych w celu przechwycenia nazw użytkowników i haseł. Skanowanie pod kątem malware nie wykazało złośliwych plików, ale jego jedynym istotnym ustaleniem było ogólne heurystyczne wykrycie podejrzanego obiektu, które samo w sobie ma niższy poziom pewności i jest tutaj przeważone przez szerszy konsensus dotyczący phishingu.
Istnieje również wpis na blockliście reputacyjnej poczty opartej na DNS dla adresu IP, choć jest to słabszy sygnał i sam w sobie nie stanowi dowodu dotyczącego treści strony internetowej. Po ręcznej weryfikacji przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał kontekst związany z phishingiem. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia w 2026 roku i wydaje się być obsługiwana przez infrastrukturę Cloudflare, będąc jednocześnie hostowaną na Weebly. Dostępność HTTPS może pomagać szyfrować ruch podczas transmisji, ale sama w sobie nie potwierdza, że strona jest legalna. Adres IP serwera wskazuje na infrastrukturę w Stanach Zjednoczonych, a domena korzysta z nameserverów AWS.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Skanowana strona jest hostowana jako subdomena na platformie do tworzenia witryn, co może ułatwiać szybkie wdrażanie nadużyć pod skądinąd renomowaną domeną nadrzędną. W skanowaniu plików nie oznaczono żadnych złośliwych plików, ale szersze dane reputacyjne i wzorzec podszywania się strony są tutaj bardziej istotnymi problemami technicznymi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?