updatecomcastt.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis updatecomcastt.weebly.com
Ta domena wydaje się być stroną hostowaną w Weebly, a nie oficjalną, niezależną witryną korporacyjną. Na podstawie nazwy subdomeny „updatecomcastt” oraz widocznego tytułu strony „XFINITY - Home” strona przedstawia się jako portal logowania Comcast Xfinity i prosi odwiedzających o podanie adresu e-mail oraz hasła.
Zrzut ekranu pokazuje oznaczenia marki Comcast/Xfinity, formularz logowania oraz linki w stopce stylizowane tak, aby przypominały stronę konta klienta operatora telekomunikacyjnego. Jednak witryna działa w subdomenie weebly.com w stylu darmowego hostingu, a nie w oficjalnej domenie należącej do Comcast lub Xfinity, co może wskazywać, że próbuje naśladować sposób logowania dużego dostawcy usług internetowych.
Wygląda na to, że bazowa platforma działa w infrastrukturze Weebly, a zasoby statyczne są ładowane z domen powiązanych z Weebly. Na podstawie dostępnej treści ta strona nie wydaje się pełnić funkcji ogólnej witryny informacyjnej ani portalu klienta jako takiego, lecz raczej markowej strony do wprowadzania danych uwierzytelniających.
Ocena bezpieczeństwa updatecomcastt.weebly.com
Ta strona wykazuje kilka wskaźników powszechnie kojarzonych z działaniami polegającymi na wyłudzaniu danych uwierzytelniających. Nazwa domeny ściśle nawiązuje do oznaczeń marki Comcast/Xfinity, mimo że jest hostowana w subdomenie Weebly należącej do strony trzeciej, a zrzut ekranu pokazuje formularz logowania żądający podania adresu e-mail i hasła. Ponadto 10 z 91 silników bezpieczeństwa oznaczyło ten URL w czasie tego skanu, przy czym wiele wykryć opisywało go jako phishing lub złośliwy.
Skan plików pod kątem malware nie wykrył oznaczonych plików, co może się zdarzyć, gdy strona jest przede wszystkim zwodniczym formularzem logowania, a nie witryną dostarczającą malware. Wyniki blacklist były mieszane: główne bazy danych dotyczące złośliwej zawartości w dostarczonych danych nie zgłaszały wpisu w czasie tego skanu, ale adres IP domeny figurował na jednej blockliście reputacji poczty, co jest słabszym sygnałem wtórnym i samo w sobie nie jest rozstrzygające.
Łącznie rozbieżność w oznaczeniach marki, monit o dane uwierzytelniające, konfiguracja z hostowaną subdomeną oraz wykrycia phishingu przez wiele silników istotnie zwiększają ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Weebly i udostępniana za serwerem WWW Cloudflare, a przypisany adres IP znajduje się w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL Let's Encrypt wygasający we wrześniu 2026. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z technicznego punktu widzenia strona wydaje się lekka i korzysta ze standardowych zasobów oraz plików JavaScript hostowanych przez Weebly. W dostarczonym skanie plików nie oznaczono żadnych złośliwych plików, ale nie równoważy to istotniejszej obawy, że strona wydaje się naśladować markowy portal logowania w nieoficjalnej subdomenie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?