comcastverifylogin.weebly.com
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis comcastverifylogin.weebly.com
Ta domena wydaje się być stroną hostowaną w Weebly, która przedstawia się jako portal logowania związany z Xfinity. Widoczna strona główna pokazuje prosty formularz logowania z prośbą o adres e-mail i hasło, wraz z elementami identyfikacji wizualnej Xfinity. Na podstawie ciągu domeny „comcastverifylogin” oraz projektu strony, witryna wydaje się mieć na celu upodobnienie się do strony weryfikacji konta lub logowania do usług Comcast/Xfinity.
Witryna nie wydaje się być oficjalną domeną Comcast ani Xfinity. Zamiast tego jest hostowana jako subdomena na platformie zewnętrznego kreatora stron internetowych, co nie jest typowe dla głównych stron uwierzytelniania klientów dużego dostawcy usług telekomunikacyjnych. Dostępne dane kategoryzacyjne również wiążą ją z klasyfikacjami związanymi z phishingiem/oszustwami, a nie ze standardowym portalem telekomunikacyjnym dla konsumentów.
Ocena bezpieczeństwa comcastverifylogin.weebly.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, a duża baza danych zagrożeń wymieniła ją w związku z aktywnością z zakresu socjotechniki. Ponadto treść strony widoczna na zrzucie ekranu przedstawia formularz logowania oznaczony marką Xfinity w subdomenie Weebly, co może wskazywać na próbę pozyskania danych uwierzytelniających przy jednoczesnym sprawianiu wrażenia związku z Comcast/Xfinity.
Chociaż skan plików pod kątem malware nie wykrył złośliwych plików, a kilka baz blacklist było czystych, nie przeważa to w tym przypadku nad silniejszymi wskaźnikami phishingu. Adres IP domeny figurował również na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Połączenie treści logowania nawiązującej do marki, hostingu zewnętrznego, braku istotnej treści witryny oraz wykryć phishingu przez wiele silników sugeruje, że strona może stwarzać istotne ryzyko kradzieży danych uwierzytelniających.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji; jednak samo HTTPS nie wskazuje na legalność. Jest hostowana przez Weebly i obsługiwana przez infrastrukturę Cloudflare, a adres IP serwera rozwiązuje się do 74.115.51.9 w Stanach Zjednoczonych. Domena nie jest sklasyfikowana w Tranco, co może wskazywać na ograniczony legalny ruch lub stronę o niskim profilu.
Dane WHOIS pokazują stary wiek rejestracji, ale ponieważ jest to subdomena Weebly, wiek ten prawdopodobnie odzwierciedla domenę nadrzędnej platformy, a nie rzeczywistą historię działania konkretnej strony. DNSSEC wydaje się niepodpisany. Z perspektywy bezpieczeństwa głównym problemem nie jest konfiguracja TLS, lecz pozorne wykorzystanie hostowanej podstrony do imitowania doświadczenia logowania do usług telekomunikacyjnych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?