xfinityorglo.weebly.com
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xfinityorglo.weebly.com
Ten URL wydaje się stroną utworzoną przez użytkownika i hostowaną na platformie do tworzenia stron Weebly, a nie oficjalną, niezależną domeną korporacyjną. Na podstawie ciągu domeny, tytułu strony i zrzutu ekranu przedstawia się jako strona logowania Xfinity i wydaje się zaprojektowany do zbierania od odwiedzających adresu e-mail/nazwy użytkownika oraz hasła.
Wzorzec nazewnictwa „xfinityorglo.weebly.com” nie wydaje się zgodny z oficjalną domeną logowania należącą do Xfinity, a strona jest hostowana w ramach bezpłatnej lub zewnętrznej struktury subdomeny. Pokazana treść jest minimalna i niemal całkowicie skupiona na logowaniu do konta, co jest często spotykane na stronach wyłudzających dane uwierzytelniające, które imitują portale telekomunikacyjne lub portale zarządzania kontem.
Ocena bezpieczeństwa xfinityorglo.weebly.com
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 13 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało go jako treść phishingową lub związaną z oszustwami. Ponadto duża baza danych zagrożeń umieściła tę stronę na liście z powodu aktywności z zakresu socjotechniki, co jest silnym wskaźnikiem, że witryna może próbować nakłonić użytkowników do przesłania danych uwierzytelniających do konta.
Zrzut ekranu zwiększa te obawy, ponieważ strona wydaje się imitować formularz logowania Xfinity, jednocześnie używając subdomeny hostowanej w Weebly, która nie wydaje się oficjalną własnością internetową Xfinity. Ta rozbieżność między deklarowaną marką a strukturą hostingu/domeny jest częstą oznaką stron podszywających się w celu kradzieży danych uwierzytelniających. Chociaż skan pod kątem malware nie wykrył złośliwych plików, strony phishingowe często opierają się na prostych formularzach HTML i dlatego mogą wyglądać na technicznie czyste, a mimo to nadal stanowić ryzyko.
Istnieje również wpis na liście blokad reputacji poczty opartej na DNS dla tego adresu IP, choć ten sygnał jest słabszy niż wykrycia phishingu i wpis dotyczący socjotechniki. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z datą wygaśnięcia w listopadzie 2026 i wydaje się być obsługiwana przez infrastrukturę Cloudflare, będąc jednocześnie hostowaną na Weebly. Obecność SSL wskazuje jedynie, że ruch może być szyfrowany podczas transmisji; nie potwierdza, że strona jest legalna. Adres IP serwera rozwiązuje się do 74.115.51.9, a strona odwołuje się do standardowych zasobów Weebly i EditMySite.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale nie zapewnia żadnej dodatkowej ochrony integralności DNS. W skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków i nie wykryto żadnych iframe. Głównym problemem technicznym nie jest dostarczanie exploitów, lecz pozorne imitowanie markowej strony logowania w subdomenie hostowanej przez podmiot trzeci.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?