xfinitylogininc.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xfinitylogininc.weebly.com
Ten URL wydaje się być stroną hostowaną na platformie do tworzenia witryn Weebly, a nie oficjalną, niezależną domeną korporacyjną. Na podstawie nazwy subdomeny, tytułu strony i zrzutu ekranu przedstawia się jako strona logowania związana z kontem Xfinity lub Comcast i prosi odwiedzających o podanie Xfinity ID oraz hasła w związku z rzekomą aktualizacją poczty e-mail lub zabezpieczeń.
Treść i branding sugerują, że próbuje naśladować sposób logowania Comcast/Xfinity, dużego dostawcy usług telekomunikacyjnych. Chociaż główna domena hostingowa ma długą historię, ten wiek odzwierciedla przede wszystkim szerszą platformę Weebly, a nie stanowi potwierdzenia legalności tej konkretnej podstrony ani jej operatora.
Ocena bezpieczeństwa xfinitylogininc.weebly.com
W czasie tego skanu wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Strona została oznaczona przez 21 z 91 silników bezpieczeństwa, sklasyfikowana przez kilku dostawców klasyfikacji stron internetowych jako phishing lub treści związane z oszustwami oraz wymieniona w głównych bazach danych zagrożeń w związku z aktywnością typu social engineering lub kradzieżą danych uwierzytelniających. Zrzut ekranu pokazuje również prosty formularz danych uwierzytelniających wykorzystujący branding Xfinity w subdomenie Weebly, co może być zgodne z próbą pozyskania danych logowania do konta przy jednoczesnym upodobnieniu do dostawcy usług telekomunikacyjnych.
Skan pod kątem malware nie zgłosił zainfekowanych plików, ale przypisał stronie i kilku zasobom wewnętrznym ogólną heurystykę podejrzanego charakteru. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa ostrożność w niewielkim stopniu. Łącznie najsilniejszymi wskaźnikami są tutaj zgodność wielu silników co do phishingu, wpisy w bazach danych zagrożeń oraz widoczne naśladowanie marki w subdomenie hostowanej przez podmiot trzeci.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest hostowana w infrastrukturze Weebly i udostępniana za warstwą serwera WWW opartą na chmurze z adresu IP w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL Let's Encrypt, co oznacza, że połączenie może być szyfrowane podczas transmisji, ale samo HTTPS nie potwierdza, że strona jest legalna. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia głównym problemem nie jest konfiguracja TLS, lecz połączenie hostowania subdomeny przez podmiot trzeci, treści logowania stylizowanych na markę oraz szerokich wykryć phishingu w silnikach bezpieczeństwa i źródłach blacklist. W ograniczonym skanie plików nie zidentyfikowano złośliwych ładunków plikowych, ale ogólny wzorzec hostingu i strony może nadal być zgodny z aktywnością polegającą na wyłudzaniu danych uwierzytelniających.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?