newxfsync.weebly.com
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis newxfsync.weebly.com
Ten URL jest subdomeną hostowaną w Weebly, platformie do tworzenia stron internetowych, a nie samodzielną domeną korporacyjną. Na podstawie zrzutu ekranu strona wydaje się prezentować formularz logowania oznaczony marką „Xfinity” i prosi odwiedzających o zalogowanie się przy użyciu adresu e-mail i hasła. Tytuł strony jest ogólny („Home”), a widoczna treść jest minimalna i składa się głównie z formularza do wprowadzania danych logowania.
Sam ciąg domeny, newxfsync.weebly.com, nie wydaje się być oficjalnym adresem internetowym należącym do Xfinity. W połączeniu z kontekstem hostingu i układem strony, witryna wydaje się być skonfigurowana jako prosta strona docelowa oznaczona marką, a nie pełny portal usług telekomunikacyjnych. Dostępne dane kategoryzacyjne obejmują również etykiety związane z phishingiem/oszustwami z wielu źródeł klasyfikacji stron internetowych w czasie tego skanowania.
Ocena bezpieczeństwa newxfsync.weebly.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko. URL został oznaczony przez 15 z 91 silników bezpieczeństwa, z których wiele sklasyfikowało go jako związany z phishingiem, a ponadto został on również wymieniony przez dużą bazę danych zagrożeń w związku z aktywnością socjotechniczną. Dodatkowo zrzut ekranu pokazuje stronę logowania wykorzystującą oznaczenie marki Xfinity w subdomenie Weebly, co może wskazywać na próbę pozyskania danych uwierzytelniających do konta poprzez naśladowanie marki, a nie za pośrednictwem oficjalnego portalu usługowego.
Skanowanie plików pod kątem malware nie wykryło złośliwych plików w próbkowanych zasobach strony, ale nie równoważy to w istotnym stopniu obecnych tu wskaźników phishingu, ponieważ strony służące do wyłudzania danych uwierzytelniających często opierają się na prostych formularzach HTML i skryptach hostowanych zewnętrznie, a nie na malware do pobrania. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa ostrożność.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających, szczególnie dla osób proszonych o wprowadzenie danych logowania.
Opis techniczny
Witryna jest hostowana w infrastrukturze Weebly za serwerem WWW obsługiwanym przez Cloudflare, z użyciem ważnego certyfikatu SSL Let's Encrypt, który był ważny w czasie skanowania. Obecność SSL wskazuje na szyfrowany transport, ale sama w sobie nie potwierdza, że strona jest legalna. Skanowany host rozwiązuje się do adresu IP w Stanach Zjednoczonych, a strona wydaje się ładować standardowe zasoby i pliki JavaScript związane z Weebly.
DNSSEC jest niepodpisany, więc odpowiedzi DNS nie wydają się korzystać z walidacji DNSSEC. Szersza kwestia techniczna nie dotyczy samej konfiguracji TLS, lecz połączenia bezpłatnej/hostowanej subdomeny, ogólnych metadanych strony oraz formularza logowania oznaczonego marką, który wydaje się niezgodny z oficjalną domeną logowania dostawcy usług telekomunikacyjnych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?