sancomcomcf.weebly.com
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sancomcomcf.weebly.com
Ta domena wydaje się być stroną hostowaną na Weebly, platformie do tworzenia stron internetowych, a nie oficjalną, niezależną domeną korporacyjną. Na podstawie zrzutu ekranu strona przedstawia się jako portal logowania Xfinity i prosi odwiedzających o podanie adresu e-mail, numeru telefonu komórkowego lub nazwy użytkownika wraz z hasłem. Widoczna treść jest minimalna i bardziej przypomina stronę przechwytującą dane logowania niż pełnoprawną witrynę usług telekomunikacyjnych.
Dostępne dane klasyfikacyjne wiążą tę stronę z telekomunikacją w jednym źródle, podczas gdy inni dostawcy klasyfikacji stron internetowych oznaczają ją jako phishing lub oszustwo. Struktura subdomeny i kontekst hostingu sugerują, że może to być treść utworzona przez użytkownika na platformie zewnętrznej, a nie zweryfikowana własność obsługiwana przez markę Xfinity lub jej spółkę macierzystą.
Ocena bezpieczeństwa sancomcomcf.weebly.com
W czasie tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. URL został oznaczony przez 12 z 91 silników bezpieczeństwa, a główna baza danych zagrożeń umieściła go na liście z powodu aktywności związanej z socjotechniką. Ponadto zrzut ekranu strony pokazuje formularz logowania wykorzystujący oznaczenia marki Xfinity w subdomenie Weebly, co może wskazywać na próbę podszycia się pod znanego dostawcę usług telekomunikacyjnych w celu pozyskania danych uwierzytelniających do kont.
Chociaż skan pod kątem malware na stronie nie wykrył złośliwych plików i w zasobach strony, które zostały przeskanowane, nie oznaczono żadnych podejrzanych linków zewnętrznych, nie równoważy to silniejszych wskaźników związanych z phishingiem. Adres IP domeny figuruje również na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale w tym kontekście zwiększa ostrożność w niewielkim stopniu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Weebly i udostępniana za warstwą serwera WWW opartą na chmurze, a przypisany adres IP znajduje się w Stanach Zjednoczonych. Prezentuje ważny certyfikat SSL Let's Encrypt, który był aktualny w czasie skanowania. Jednak obecność HTTPS wskazuje jedynie na szyfrowany transport i sama w sobie nie weryfikuje legalności strony ani podmiotu, który za nią stoi.
DNSSEC wydaje się niepodpisany, a domena korzysta z serwerów nazw AWS. Przeskanowana strona nie zawierała oznaczonych plików, oznaczonych linków zewnętrznych ani iframe'ów na zebranej liście zasobów. Mimo to głównym problemem technicznym nie jest tutaj dostarczanie malware, lecz widoczne wykorzystanie hostowanej subdomeny i struktury strony logowania stylizowanej na markę, co może wspierać phishing danych uwierzytelniających.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?