mailupdatecomcast.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis mailupdatecomcast.weebly.com
mailupdatecomcast.weebly.com wydaje się być stroną hostowaną na platformie do tworzenia witryn Weebly, a nie oficjalną, niezależną domeną korporacyjną. Na podstawie nazwy subdomeny, tytułu strony i zrzutu ekranu przedstawia się jako strona logowania związana z Xfinity/Comcast i wydaje się zaprojektowana do zbierania danych uwierzytelniających konta, takich jak Xfinity ID i hasło.
Widoczna treść jest bardzo ograniczona i koncentruje się na formularzu logowania z elementami identyfikacji wizualnej Xfinity, w tym przesłanym obrazem logo i komunikatem zachęcającym do logowania. Na stronie nie ma wyraźnych dowodów na obecność szerszych usług telekomunikacyjnych, zasobów wsparcia klienta ani standardowej struktury nawigacji zwykle kojarzonej z pełnym portalem klienta obsługiwanym przez dostawcę, co może wskazywać, że cel strony jest wąsko ukierunkowany na przechwytywanie danych uwierzytelniających, a nie na legalne zarządzanie kontem.
Ocena bezpieczeństwa mailupdatecomcast.weebly.com
Ta strona wykazuje wiele wskaźników powszechnie kojarzonych z aktywnością phishingową. W czasie tego skanowania została oznaczona przez 20 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako treść phishingową lub związaną z oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością socjotechniczną. Zrzut ekranu pokazuje również oznaczenia związane z Xfinity/Comcast, podczas gdy strona jest hostowana w subdomenie weebly.com, co może wskazywać na próbę naśladowania znanego dostawcy usług telekomunikacyjnych, a nie działania z oficjalnej domeny kontrolowanej przez markę.
Skan plików pod kątem malware nie wykrył złośliwego kodu w próbkowanych plikach, ale nie zmniejsza to istotnie obaw w tym przypadku, ponieważ strony phishingowe często opierają się na prostych formularzach HTML i skopiowanej identyfikacji wizualnej, a nie na ładunkach malware. Adres IP domeny znajdował się również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal dodaje niewielki element ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez ważny certyfikat SSL Let's Encrypt, co oznacza, że połączenie wydawało się szyfrowane w czasie skanowania; jednak samo HTTPS nie potwierdza, że strona jest legalna. Strona wydaje się być hostowana przez Weebly i udostępniana przez infrastrukturę Cloudflare, a adres IP serwera rozwiązywał się do 74.115.51.9 w Oakland, United States.
DNSSEC wydaje się niepodpisany. Bazowa domena weebly.com istnieje od dawna, ale tego wieku nie należy interpretować jako podstawy do zaufania tej konkretnej podstronie, ponieważ subdomeny tworzone przez użytkowników na platformach hostingowych mogą być tworzone i nadużywane niezależnie od wieku platformy nadrzędnej. Głównym problemem technicznym nie jest tutaj błędna konfiguracja serwera, lecz pozorne wykorzystanie hostowanej subdomeny do prezentowania oznaczonej marką strony logowania, która może nie należeć do marki, do której się odwołuje.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?