updatexfinity.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis updatexfinity.weebly.com
Ta domena wydaje się być stroną utworzoną przez użytkownika i hostowaną na platformie do tworzenia stron Weebly, a nie oficjalną domeną korporacyjną Xfinity lub Comcast. Tytuł strony i widoczne oznaczenia marki sugerują, że przedstawia się ona jako strona logowania lub aktualizacji konta związana z Xfinity, z formularzem logowania wymagającym adresu e-mail, numeru telefonu komórkowego lub nazwy użytkownika oraz hasła.
Na podstawie struktury domeny witryna działa jako subdomena w ramach weebly.com, co oznacza, że może być kontrolowana przez indywidualnego twórcę strony korzystającego z hostingu Weebly, a nie przez dostawcę usług telekomunikacyjnych, którego oznaczenia marki widnieją na stronie. Treść i kategorie powiązane ze skanem wskazują, że strona może być przeznaczona do naśladowania portalu konta telekomunikacyjnego.
Ocena bezpieczeństwa updatexfinity.weebly.com
W chwili tego skanu wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 20 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwem. Ponadto kontrole głównych baz danych zagrożeń obejmowały wpisy dotyczące aktywności z zakresu socjotechniki, a inna baza danych phishingu również zawierała ten URL. Zrzut ekranu strony pokazuje formularz logowania wykorzystujący oznaczenia marki Xfinity w subdomenie Weebly, co może być zgodne z zachowaniem ukierunkowanym na wyłudzanie danych uwierzytelniających, a nie z legalnym portalem klienta.
Skan pod kątem malware nie wykrył złośliwych plików, ale zastosował ogólną podejrzaną heurystykę do domeny i kilku linków wewnętrznych. Ten czysty wynik dotyczący plików nie przeważa nad szerszym konsensusem wskazującym na phishing, pochodzącym od wielu niezależnych skanerów i źródeł blacklist. Adres IP domeny figurował również na jednej blockliście reputacji poczty, co samo w sobie jest słabszym sygnałem, ale w tym kontekście dodaje niewielki element ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, a zaobserwowana infrastruktura wydaje się być hostowana przez Weebly z Cloudflare przed serwerem źródłowym. DNSSEC nie był włączony w chwili tego skanu, a serwery nazw wskazują na infrastrukturę DNS zarządzaną przez AWS.
Z technicznego punktu widzenia głównym problemem nie jest konfiguracja TLS, lecz rozbieżność między hostowaną subdomeną a marką prezentowaną na stronie. Opatrzona marką strona logowania w subdomenie zewnętrznego kreatora stron może być sygnałem ostrzegawczym w połączeniu z wykryciami phishingu i wpisami na blacklistach dotyczących socjotechniki.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?