comcastwebmailserver.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis comcastwebmailserver.weebly.com
Ten URL wydaje się stroną hostowaną w Weebly, a nie oficjalną domeną należącą do Comcast. Nazwa subdomeny, tytuł strony i zrzut ekranu wskazują, że przedstawia się ona jako strona logowania do webmaila lub konta Comcast/Xfinity, z polami wymagającymi adresu e-mail/nazwy użytkownika i hasła.
Na podstawie widocznej treści strona nie wydaje się działać jako pełnoprawna witryna konsumencka ani portal usługowy. Zamiast tego wygląda na wąsko ukierunkowaną stronę logowania wykorzystującą oznaczenia marki Comcast/Xfinity na zewnętrznej platformie do tworzenia stron. Takie połączenie może wskazywać na próbę imitowania doświadczenia logowania do usług telekomunikacyjnych lub webmaila, a nie na legalny portal klienta obsługiwany przez Comcast.
Ocena bezpieczeństwa comcastwebmailserver.weebly.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 12 z 91 silników bezpieczeństwa, przy czym kilka sklasyfikowało go jako phishing lub w inny sposób złośliwy, a duża baza danych zagrożeń umieściła go na liście z powodu aktywności związanej z socjotechniką. Zrzut ekranu pokazuje również oznaczony marką formularz logowania Comcast/Xfinity hostowany w subdomenie weebly.com zamiast w oficjalnej domenie kontrolowanej przez Comcast, co może być zgodne z zachowaniem polegającym na wyłudzaniu danych uwierzytelniających.
Skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, ale nie równoważy to w istotny sposób obecnych tu wskaźników phishingu. Strony phishingowe często opierają się na prostych formularzach HTML i imitacji marki, a nie na ładunkach malware. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal zwiększa potrzebę ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających, szczególnie dla osób proszonych o podanie danych uwierzytelniających do konta Comcast/Xfinity.
Opis techniczny
Strona jest hostowana przez Weebly i udostępniana za infrastrukturą Cloudflare z adresu IP 74.115.51.8. Przedstawia ważny certyfikat SSL Let's Encrypt wygasający w 2026-09-08, co oznacza, że połączenie może być szyfrowane podczas transmisji, ale samo HTTPS nie potwierdza, że strona jest oficjalną własnością Comcast.
DNSSEC wydaje się niepodpisany. Zeskanowane zasoby wykazały standardowe zasoby witryny i brak oznaczonych plików, przy czym nie wykryto żadnych iframe. Głównym problemem technicznym nie jest dostarczanie exploitów, lecz pozorne wykorzystanie hostowanej przez podmiot trzeci subdomeny do naśladowania oznaczonej marką strony logowania, wraz z wieloma wykryciami phishingu przez silniki bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?