comcastservicemail.weebly.com
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis comcastservicemail.weebly.com
Ten URL wydaje się być stroną hostowaną na platformie do tworzenia witryn Weebly pod subdomeną comcastservicemail.weebly.com. Na podstawie tytułu strony, sformułowań w domenie i zrzutu ekranu przedstawia się jako strona logowania lub aktualizacji konta związana z Comcast/Xfinity i prosi odwiedzających o podanie adresu e-mail oraz hasła.
Strona nie wydaje się być oficjalną domeną Comcast ani Xfinity. Zamiast tego jest hostowana jako strona utworzona przez użytkownika w zewnętrznym kreatorze witryn, co może wskazywać na nieoficjalną stronę wsparcia, imitację lub stronę służącą do zbierania danych uwierzytelniających. Widoczna treść jest minimalna i koncentruje się wokół formularza logowania, a nie wokół typowych treści dotyczących obsługi klienta, rozliczeń lub informacji, których zwykle można by oczekiwać od dużego dostawcy usług telekomunikacyjnych.
Ocena bezpieczeństwa comcastservicemail.weebly.com
Kilka sygnałów bezpieczeństwa sugeruje podwyższone ryzyko w czasie tego skanu. URL został oznaczony przez 7 z 91 silników bezpieczeństwa, przy czym wiele wykryć klasyfikowało go jako związany z phishingiem. Ponadto zrzut ekranu pokazuje branding Comcast/Xfinity na subdomenie Weebly, a nie w pozornie oficjalnej domenie korporacyjnej, co może wskazywać na próbę imitowania znanej marki i pozyskiwania danych uwierzytelniających do kont.
Jednocześnie nie wszystkie źródła skanowania były zgodne: skan plików pod kątem malware nie wykrył złośliwych plików, a wymienione tutaj główne bazy danych zagrożeń skoncentrowane na treści nie zgłaszały tej strony jako złośliwej w czasie skanu. Jednak adres IP domeny znajdował się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa ostrożność.
Łącznie połączenie wielosilnikowych wykryć phishingu, prezentacji logowania stylizowanej na markę oraz hostingu zewnętrznego istotnie zwiększa obawy. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest hostowana w infrastrukturze Weebly i udostępniana za Cloudflare z adresu IP 74.115.51.9, przy czym geolokalizacja hostingu wskazuje na Oakland, United States. Używa ważnego certyfikatu SSL Let's Encrypt, który był ważny do 2026-09-08, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji; jednak samo HTTPS nie potwierdza, że strona jest legalna.
DNSSEC wydaje się niepodpisany, a dane skanu nie dostarczają potwierdzonej wersji protokołu TLS. Struktura witryny jest lekka, z niewielką liczbą przeskanowanych plików i bez oznaczonych iframe'ów ani linków zewnętrznych. Głównym problemem technicznym nie jest dostarczanie malware, lecz pozorne wykorzystanie hostowanej subdomeny i formularza logowania opatrzonego brandingiem w sposób, który może ułatwiać wyłudzanie danych uwierzytelniających.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?