comcastnetwork.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis comcastnetwork.weebly.com
Ta domena wydaje się być stroną utworzoną przez użytkownika i hostowaną na Weebly, a nie oficjalną własnością korporacyjną Comcast lub Xfinity. Tytuł strony jest ogólny, a zrzut ekranu pokazuje prosty formularz logowania wykorzystujący branding Comcast/Xfinity, co sugeruje, że strona przedstawia się jako portal logowania do konta związany z usługami Comcast.
Na podstawie widocznej treści witryna nie wydaje się działać jako pełnoprawna strona firmowa ani portal klienta. Zamiast tego wygląda na minimalną stronę docelową skupioną na zbieraniu danych logowania, z elementami brandingu i obrazami powiązanymi z Xfinity. Bazowe środowisko hostingowe wydaje się być infrastrukturą Weebly, co może umożliwiać stronom trzecim tworzenie stron w subdomenie bez bycia właścicielem marki.
Struktura domeny jest godna uwagi, ponieważ umieszcza termin „comcastnetwork” w subdomenie w stylu darmowego hostingu, a nie w oficjalnej domenie należącej do Comcast. Na podstawie dostępnej treści strony i sygnałów brandingowych witryna wydaje się naśladować doświadczenie logowania do usług telekomunikacyjnych lub webmail, zamiast działać jako niezależna strona z treścią.
Ocena bezpieczeństwa comcastnetwork.weebly.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, a jedna główna baza danych zagrożeń wymieniła ją w związku z aktywnością typu social-engineering. Zrzut ekranu pokazuje również stronę w stylu logowania Xfinity/Comcast hostowaną w subdomenie Weebly, co może być zgodne z zachowaniem polegającym na wyłudzaniu danych uwierzytelniających, a nie z legalnym portalem logowania klienta.
Chociaż skan pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, nie równoważy to silniejszych wskaźników związanych z phishingiem. Ponadto adres IP domeny pojawia się na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Połączenie powtarzających się klasyfikacji phishingowych, obrazów logowania w stylu marki oraz hostingu zewnętrznego może zwiększać prawdopodobieństwo zwodniczego zamiaru.
Opublikowany wynik zaufania podany przy tym skanowaniu wynosi 5/100, co jest zgodne z szerszymi ustaleniami związanymi z phishingiem. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, który był ważny w czasie skanowania, i znajduje się za serwerem WWW Cloudflare. Hosting wydaje się być zapewniany przez Weebly, Inc., a rozpoznany adres IP serwera znajduje się w Oakland, United States. Strona ładuje standardowe zasoby statyczne, takie jak CSS, JavaScript i hostowane obrazy, z tej samej subdomeny Weebly, wraz z powszechną zewnętrzną biblioteką JavaScript.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W skanie zasobów strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale głównym problemem technicznym nie jest dostarczanie exploitów; jest nim pozorne wykorzystanie hostowanej subdomeny do prezentowania strony logowania opatrzonej brandingiem, która może być przeznaczona do przechwytywania danych uwierzytelniających użytkowników.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?