xfinitymailin.weebly.com
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xfinitymailin.weebly.com
Ten URL wydaje się być stroną hostowaną na platformie do tworzenia witryn Weebly w subdomenie xfinitymailin.weebly.com. Na podstawie ciągu domeny i zrzutu ekranu strona przedstawia się jako portal logowania Xfinity i prosi odwiedzających o podanie adresu e-mail, numeru telefonu komórkowego, nazwy użytkownika oraz hasła. Widoczna treść imituje sposób logowania do konta usług telekomunikacyjnych, zamiast oferować niezależne treści redakcyjne, biznesowe lub informacyjne.
Chociaż nadrzędna platforma jest obsługiwana przez Weebly, ta konkretna podstrona wydaje się być treścią utworzoną przez użytkownika, a nie oficjalną domeną należącą do Xfinity. Wzorzec nazewnictwa „xfinitymailin” i układ strony sugerują, że może ona próbować upodobnić się do strony dostępu do konta Comcast Xfinity. Wiele źródeł klasyfikacji stron internetowych również kategoryzuje ją w kategoriach związanych z phishingiem i oszustwami, podczas gdy jedno źródło klasyfikacji wiąże ją z telekomunikacją ze względu na imitowaną markę.
Ocena bezpieczeństwa xfinitymailin.weebly.com
Ta strona wykazuje kilka wskaźników powszechnie kojarzonych z działaniami polegającymi na wyłudzaniu danych uwierzytelniających. W czasie tego skanowania została oznaczona przez 15 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych oznaczyło ją jako związaną z phishingiem lub oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością typu social-engineering. Zrzut ekranu pokazuje również formularz logowania oznaczony marką Xfinity, hostowany w subdomenie weebly.com, a nie w oficjalnej domenie należącej do marki, co może wskazywać na próbę pozyskania danych uwierzytelniających do konta przez podszywanie się pod znaną usługę.
Skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, ale nie zmniejsza to istotnie obaw w tym przypadku, ponieważ strony phishingowe często opierają się na prostych formularzach HTML i skopiowanym brandingu, a nie na ładunkach malware. Adres IP domeny został również umieszczony na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa poziom ostrożności w niewielkim stopniu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana przez Weebly i udostępniana za infrastrukturą Cloudflare z adresu IP 74.115.51.8. W czasie skanowania prezentowała ważny certyfikat SSL Let's Encrypt, z datą wygaśnięcia wskazaną jako 2026-11-06. Dostępność SSL wskazuje na szyfrowany transport, ale nie potwierdza, że strona jest rzeczywiście powiązana z marką, którą wyświetla.
DNSSEC wydaje się niepodpisany. Bazowa domena weebly.com istnieje od dawna, ale ten wiek odnosi się do domeny platformy, a nie do wiarygodności tej konkretnej podstrony utworzonej przez użytkownika. W skanie zasobów strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych odsyłaczy, co sugeruje, że głównym problemem są prawdopodobnie zwodnicze treści i zbieranie danych uwierzytelniających, a nie dostarczanie exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?