comcastmailalert.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis comcastmailalert.weebly.com
Ta subdomena wydaje się być stroną hostowaną na Weebly, która przedstawia się jako ekran logowania do konta Xfinity/Comcast. Na podstawie nazwy domeny „comcastmailalert” oraz zrzutu ekranu pokazującego logo Xfinity i pola na adres e-mail oraz hasło, strona wydaje się być zaprojektowana w celu pozyskiwania danych logowania klientów Comcast lub Xfinity, a nie dostarczania niezależnych treści informacyjnych.
Strona nie wydaje się reprezentować oficjalnej własności internetowej Comcast ani Xfinity. Zamiast tego jest hostowana w subdomenie darmowej lub zewnętrznej platformy do tworzenia stron internetowych, a nie w głównej domenie korporacyjnej, co jest niezgodne z tym, jak duzi dostawcy usług telekomunikacyjnych zazwyczaj prowadzą strony uwierzytelniania klientów. Tytuł strony jest ogólny („Home”), a widoczna treść ogranicza się do prostego formularza logowania, co sugeruje wąski cel zbierania danych uwierzytelniających, a nie pełny portal usług konsumenckich.
Ocena bezpieczeństwa comcastmailalert.weebly.com
W czasie tego skanowania wiele wskaźników sugerowało podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a kilka baz danych zagrożeń sklasyfikowało ją jako phishingową lub złośliwą. Ponadto jedna duża baza danych ochrony przeglądania umieściła tę stronę na liście z powodu aktywności związanej z socjotechniką, co jest silnym sygnałem w przypadkach dotyczących stron wyłudzających dane logowania.
Zrzut ekranu również budzi obawy, ponieważ strona wizualnie imituje sposób logowania Xfinity, jednocześnie używając subdomeny hostowanej na Weebly zamiast oficjalnej domeny Comcast lub Xfinity. Ta rozbieżność może wskazywać na próbę upodobnienia się do legalnej strony logowania klienta w celu zebrania nazw użytkowników i haseł. Chociaż skan pod kątem malware nie zgłosił zainfekowanych plików, jego ogólne ustalenia dotyczące podejrzanych obiektów w zasobach strony nie równoważą silniejszych wykryć związanych z phishingiem.
Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, choć ten sygnał jest słabszy niż wykrycia phishingu i może odzwierciedlać szersze kwestie hostingu lub reputacji, a nie wyłącznie treść strony internetowej. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest hostowana przez Weebly i udostępniana za infrastrukturą Cloudflare, a zgłoszony rozpoznany adres IP serwera to 74.115.51.8 w Oakland, United States. Przedstawia ważny certyfikat SSL Let's Encrypt wygasający w listopadzie 2026, co oznacza, że połączenie może być szyfrowane podczas transmisji; jednak samo HTTPS nie potwierdza, że strona jest oficjalną własnością danej marki. DNSSEC wydaje się niepodpisany.
Z perspektywy ryzyka technicznego głównym problemem nie jest konfiguracja TLS, lecz połączenie hostingu w subdomenie podmiotu trzeciego, minimalistycznej strony do wprowadzania danych uwierzytelniających oraz wykryć związanych z phishingiem przez wiele silników bezpieczeństwa i baz danych zagrożeń. Same zeskanowane zasoby nie zostały zgłoszone jako pliki zawierające malware, ale zachowanie i prezentacja strony są bardziej zgodne z nadużyciem socjotechnicznym niż z normalnym portalem klienta.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?