finityvoice.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis finityvoice.weebly.com
Ta subdomena wydaje się być hostowana na Weebly, platformie do tworzenia stron internetowych, i wyświetla stronę zatytułowaną „Sign in to Xfinity”. Na podstawie zrzutu ekranu i metadanych strony witryna została zaprojektowana tak, aby przypominać stronę logowania do konta operatora telekomunikacyjnego, w szczególności odwołując się do elementów marki Xfinity i Comcast.
Sama domena nie jest oficjalną domeną Xfinity ani Comcast i zamiast tego korzysta ze struktury darmowej subdomeny hostowanej w ramach weebly.com. Widoczna zawartość ogranicza się do formularza nazwy użytkownika/adresu e-mail i hasła oraz tekstu w stopce odwołującego się do zasad Comcast, co sugeruje, że strona może być przeznaczona do zbierania danych logowania do konta, a nie do świadczenia samodzielnych usług telekomunikacyjnych.
Ocena bezpieczeństwa finityvoice.weebly.com
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Ponadto główne bazy danych zagrożeń wymieniały tę stronę w związku z aktywnością socjotechniczną, a inna baza danych phishingu również zawierała wpis. Zrzut ekranu dodatkowo pokazuje stronę logowania, która wydaje się naśladować oznaczenia marki Xfinity, będąc jednocześnie hostowaną na niepowiązanej subdomenie Weebly, co może być zgodne z zachowaniem polegającym na wyłudzaniu danych logowania.
Skan malware nie zgłosił potwierdzonych złośliwych plików, ale jego ogólne ustalenia dotyczące podejrzanych obiektów dotyczyły strony i kilku powiązanych zasobów. Te heurystyczne wyniki same w sobie mają niższy poziom pewności, jednak w tym przypadku przeważa nad nimi szerszy, wielosilnikowy konsensus dotyczący phishingu oraz widoczne naśladownictwo marki. Adres IP domeny figurował również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wpisy dotyczące phishingu, ale nadal stanowi dodatkowy, niewielki powód do ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia w 2026 i wydaje się być obsługiwana przez infrastrukturę Cloudflare, będąc jednocześnie hostowaną na Weebly. Ważny certyfikat wskazuje jedynie, że ruch może być szyfrowany podczas transmisji; nie potwierdza, że strona jest obsługiwana przez markę, do której wydaje się odwoływać. Geolokalizacja adresu IP serwera wskazuje na Stany Zjednoczone, a domena korzysta z nameserverów AWS.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności. Głównym problemem technicznym nie jest konfiguracja TLS, lecz niedopasowanie między hostowaną subdomeną a marką prezentowaną na stronie, w połączeniu z silnymi wykryciami phishingu z wielu źródeł bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?