xfinityajsj-pao.weebly.com
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xfinityajsj-pao.weebly.com
Ten URL wydaje się być stroną utworzoną przez użytkownika, hostowaną na platformie do tworzenia stron Weebly, a nie oficjalną, niezależną domeną korporacyjną. Strona widoczna na zrzucie ekranu przedstawia prosty formularz logowania oznaczony marką Xfinity, proszący o adres e-mail i hasło, z bardzo ograniczoną ilością otaczającej treści oraz ogólnym tytułem strony „Home”. Na podstawie struktury domeny i układu strony wygląda na to, że jest to hostowana strona docelowa, a nie oficjalny portal klienta operatora telekomunikacyjnego.
Nazwa domeny zawiera dobrze znaną markę Xfinity wraz z dodatkowymi, wyglądającymi na losowe znakami, co może wskazywać na próbę upodobnienia się do legalnej strony logowania przy jednoczesnym działaniu z niepowiązanej subdomeny. Dane klasyfikacji stron internetowych również wiążą tę stronę z phishingiem i oszustwami, podczas gdy jedno źródło klasyfikacji umieszcza ją szeroko w kategorii telekomunikacji, prawdopodobnie dlatego, że odwołuje się do marki Xfinity. Na podstawie dostępnych danych wygląda na to, że ta strona ma na celu zbieranie danych logowania, a nie zapewnianie zwykłej funkcjonalności zarządzania kontem.
Ocena bezpieczeństwa xfinityajsj-pao.weebly.com
W czasie tego skanowania wiele niezależnych sygnałów wskazywało na podwyższone ryzyko. URL został oznaczony przez 16 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych sklasyfikowało go jako związany z phishingiem lub oszustwami. Zrzut ekranu pokazuje również formularz wprowadzania danych logowania oznaczony marką Xfinity, ale jest on hostowany w subdomenie weebly.com, a nie w oficjalnej domenie należącej do Xfinity. To podobieństwo może wskazywać na stronę podszywającą się, zaprojektowaną do przechwytywania danych uwierzytelniających do konta.
Skan pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń związanych ze złośliwą zawartością wymienione w skanie były w czasie sprawdzenia w dużej mierze czyste. Nie przeważa to jednak nad silniejszymi wskaźnikami phishingu, zwłaszcza zgodnością wielu silników oraz widocznym naśladowaniem przez stronę portalu logowania operatora telekomunikacyjnego. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale dodaje niewielki element ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, który był aktualny w czasie skanowania. Wygląda na to, że jest hostowana przez Weebly i dostarczana przez infrastrukturę Cloudflare, a adres IP serwera rozwiązuje się do 74.115.51.9 w Stanach Zjednoczonych. Strona odwołuje się do standardowych zasobów JavaScript i CSS związanych z Weebly oraz motywem, a skan malware na poziomie plików nie oznaczył żadnego z 11 przeskanowanych plików.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale zapewnia mniejszą gwarancję integralności DNS niż konfiguracja podpisana. Istotnym problemem technicznym jest to, że strona jest hostowana w subdomenie zewnętrznego kreatora stron, a jednocześnie prezentuje coś, co wygląda na oznaczony marką formularz logowania Xfinity, co jest wzorcem powszechnie kojarzonym ze stronami służącymi do wyłudzania danych uwierzytelniających.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?