comcastupdateservice.weebly.com
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis comcastupdateservice.weebly.com
Ta domena wydaje się być stroną hostowaną na platformie do tworzenia witryn Weebly, a nie oficjalną, niezależną korporacyjną stroną internetową. Na podstawie nazwy subdomeny „comcastupdateservice” oraz widocznego tytułu strony „X-FINITY - Home” wygląda na to, że przedstawia się jako strona aktualizacji lub logowania związana z Comcast/Xfinity. Zrzut ekranu pokazuje prosty formularz logowania z prośbą o podanie „Email. mobile, username” oraz drugiego nieopisanego pola, co sugeruje, że strona może być przeznaczona do zbierania danych logowania do konta.
Pokazana treść i branding nie wydają się zgodne z dopracowanym oficjalnym portalem klienta. Strona korzysta z bezpłatnie hostowanej struktury subdomeny, minimalnej treści oraz mieszanych elementów wizualnych, w tym niezwiązanego obrazu promocyjnego obok formularza logowania. Na podstawie dostępnej treści strony wygląda na to, że naśladuje ona sposób logowania do usługi internetowej lub komunikacyjnej, zamiast działać jak zwykła informacyjna strona internetowa.
Ocena bezpieczeństwa comcastupdateservice.weebly.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub stronę związaną z oszustwami. Ponadto duża baza danych zagrożeń umieściła tę stronę na liście z powodu aktywności z zakresu socjotechniki. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików, wynik ten nie równoważy silniejszych wskaźników związanych z phishingiem, ponieważ strony służące do wyłudzania danych logowania często zawierają niewielki ładunek malware albo nie zawierają go wcale.
Treść strony również budzi obawy. Nazwa domeny odnosi się do usługi aktualizacji Comcast, podczas gdy tytuł strony i grafika odnoszą się do Xfinity, a zrzut ekranu pokazuje podstawowy formularz logowania w subdomenie hostowanej przez Weebly, zamiast tego, czego zwykle można by oczekiwać od oficjalnego portalu usługowego. To podobieństwo do strony logowania marki telekomunikacyjnej może wskazywać na próbę przechwycenia danych logowania użytkowników. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale w tym kontekście stanowi dodatkowy, niewielki powód do ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana przez Weebly i wygląda na to, że jest udostępniana za infrastrukturą Cloudflare z adresu IP 74.115.51.8 w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL Let's Encrypt z datą wygaśnięcia 2026-09-08, co oznacza, że połączenie może być szyfrowane podczas transmisji. Jednak obecność HTTPS nie powinna być traktowana jako dowód legalności, zwłaszcza w przypadku hostowanych stron logowania.
DNSSEC wydaje się niepodpisany, a domena korzysta z nameserverów AWS. Skanowana strona nie wykazała oznaczonych plików, oznaczonych linków zewnętrznych ani iframe’ów w czasie analizy. Mimo to głównym problemem technicznym nie jest tutaj dostarczanie exploitów, lecz widoczne wykorzystanie hostowanej subdomeny i nazewnictwa przypominającego markę w celu wsparcia możliwej aktywności phishingowej.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?