comcastmailsignin.weebly.com
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis comcastmailsignin.weebly.com
Ten URL wydaje się stroną utworzoną przez użytkownika i hostowaną na platformie do tworzenia stron Weebly, a nie oficjalną domeną należącą do Comcast lub Xfinity. Nazwa subdomeny, tytuł strony i zrzut ekranu wskazują, że przedstawia się ona jako strona logowania do konta Xfinity i prawdopodobnie ma na celu zbieranie od odwiedzających danych uwierzytelniających w postaci adresu e-mail i hasła od osób, które sądzą, że uzyskują dostęp do portalu logowania Comcast.
Na podstawie widocznej treści strona ma bardzo ograniczony zakres i składa się głównie z elementów graficznych marki oraz formularza logowania oznaczonego jako dostęp do konta Xfinity. Obecność oznaczeń Weebly w stopce sugeruje, że strona działa w ramach usługi hostingowej podmiotu trzeciego, co nie odpowiada typowemu wzorcowi oczekiwanemu dla portalu uwierzytelniania klientów dużego dostawcy usług telekomunikacyjnych.
Ocena bezpieczeństwa comcastmailsignin.weebly.com
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a wiele źródeł klasyfikacji stron internetowych skategoryzowało ją jako treści phishingowe lub związane z oszustwami. Ponadto duża baza danych zagrożeń wymieniła tę stronę w związku z aktywnością z zakresu socjotechniki, co jest silnym wskaźnikiem, że witryna może próbować nakłonić użytkowników do przesłania danych uwierzytelniających do konta.
Zrzut ekranu i metadane strony również budzą obawy, ponieważ strona wydaje się naśladować oznaczenia Comcast/Xfinity, będąc jednocześnie hostowaną w subdomenie Weebly, a nie w oficjalnej domenie kontrolowanej przez Comcast. Ta rozbieżność może wskazywać na podszywającą się stronę logowania zaprojektowaną tak, aby przypominała legalny proces logowania klienta. Chociaż skan pod kątem malware nie wykrył złośliwych plików w czasie analizy, strony phishingowe często opierają się na zwodniczych formularzach, a nie na malware do pobrania.
Występuje również słabszy, dodatkowy sygnał z listy blokowania reputacji poczty dotyczący adresu IP, choć sam w sobie nie stanowiłby mocnego dowodu nadużycia strony internetowej. W tym przypadku znacznie istotniejsze są szersze wykrycia związane z phishingiem oraz widoczne naśladowanie marki. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest hostowana przez Weebly i udostępniana za pośrednictwem infrastruktury Cloudflare z adresu IP zlokalizowanego w Stanach Zjednoczonych. W czasie skanu przedstawiała ważny certyfikat SSL Let's Encrypt, co oznacza, że połączenie może być szyfrowane podczas transmisji; jednak samo HTTPS nie potwierdza, że strona jest legalna. Domena korzysta z subdomeny Weebly zamiast z dedykowanej domeny należącej do Comcast, co stanowi istotny problem zaufania w przypadku strony żądającej danych uwierzytelniających do konta.
DNSSEC wydaje się niepodpisany. Sama skanowana strona nie wykazała żadnych oznaczonych plików, żadnych oznaczonych linków zewnętrznych ani żadnych iframe podczas skanu pod kątem malware, co jest zgodne z prostą stroną służącą do wyłudzania danych uwierzytelniających, a nie z witryną dostarczającą malware. Głównym problemem technicznym nie jest więc kod wykorzystujący luki, lecz widoczne niewłaściwe użycie oznaczeń marki i funkcji formularza logowania w hostingu podmiotu trzeciego.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?