xfinitymaill.framer.website
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xfinitymaill.framer.website
Ta domena wydaje się hostować stronę o tematyce logowania zbudowaną na platformie stron internetowych Framer. Tytuł strony jest ogólny ("My Framer Site"), podczas gdy widoczna treść i meta description odnoszą się do marki Xfinity/Comcast i prezentują formularz logowania z prośbą o adres e-mail, numer telefonu komórkowego, nazwę użytkownika i hasło. Na podstawie zrzutu ekranu strona wydaje się zaprojektowana tak, aby przypominać portal dostępu do konta, a nie informacyjną lub firmową stronę główną.
Sama nazwa domeny, xfinitymaill.framer.website, nie wydaje się być oficjalną domeną Xfinity ani Comcast. Zamiast tego wykorzystuje subdomenę hostowaną przez podmiot trzeci w framer.website i zawiera błędnie zapisaną nazwę przypominającą markę ("maill"). To połączenie może wskazywać na stronę docelową nawiązującą do marki, utworzoną przez nieznanego operatora, a nie na zweryfikowany portal klienta obsługiwany przez Comcast.
Ocena bezpieczeństwa xfinitymaill.framer.website
Kilka sygnałów bezpieczeństwa sugeruje podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 8 z 91 silników bezpieczeństwa, przy czym wiele wykryć klasyfikowało ją jako phishing lub złośliwą. Ponadto jedna baza blacklist umieściła domenę na liście z ogólną etykietą złośliwego obiektu, chociaż główne bazy zagrożeń skoncentrowane na treści były poza tym w tym skanowaniu czyste. Zrzut ekranu pokazuje również stronę do wprowadzania danych uwierzytelniających wykorzystującą markę Xfinity/Comcast w subdomenie hostowanej przez Framer, co może wskazywać na próbę pozyskania danych logowania do kont przy jednoczesnym sprawianiu wrażenia powiązania ze znanym dostawcą usług telekomunikacyjnych.
Struktura domeny i prezentacja strony zwiększają obawy. Witryna wydaje się naśladować markowy sposób logowania, ale jest hostowana w domenie kreatora stron należącej do podmiotu trzeciego, a nie w pozornie oficjalnej domenie należącej do marki. Ogólny tytuł strony, błędnie zapisany element domeny, brak rankingu i monit o podanie danych uwierzytelniających to wzorce powszechnie kojarzone ze stronami logowania podszywającymi się pod inne serwisy. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawiała ważny certyfikat SSL Let's Encrypt, którego wygaśnięcie było ustawione na wrzesień 2026. Wydaje się, że jest hostowana przez Framer B.V pod adresem IP 31.43.161.6, z użyciem identyfikatora serwera WWW Framer/1a1b925, przy infrastrukturze zlokalizowanej w Amsterdamie w Holandii. Domena korzysta z nameserverów AWS, a jej status DNSSEC to unsigned.
Z perspektywy technicznego skanowania malware crawl nie zidentyfikował w czasie analizy oznaczonych plików, oznaczonych linków zewnętrznych ani zagrożeń opartych na iframe. Jednak brak wykryć złośliwych plików nie równoważy silniejszych wskaźników związanych z phishingiem pochodzących z wielu silników bezpieczeństwa oraz widocznego projektu strony ukierunkowanego na wyłudzanie danych uwierzytelniających.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?