xfinityupdatemailer.weebly.com
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xfinityupdatemailer.weebly.com
Wygląda na to, że jest to strona hostowana na platformie do tworzenia witryn Weebly pod subdomeną xfinityupdatemailer.weebly.com. Na podstawie ciągu domeny i zrzutu ekranu strona przedstawia się jako strona logowania do konta Xfinity i prosi odwiedzających o podanie adresu e-mail oraz hasła.
Witryna nie wygląda na oficjalną domenę należącą do Xfinity. Zamiast tego używa subdomeny w stylu darmowego hostingu w domenie weebly.com, jednocześnie wizualnie odwołując się do marki Xfinity i dostępu do konta. Takie połączenie często wskazuje na stronę służącą do zbierania danych uwierzytelniających, a nie na legalny portal klienta.
Wygląda na to, że podstawowy hosting jest zapewniany przez Weebly, a ruch jest obsługiwany przez infrastrukturę chmurową. Chociaż nadrzędna domena weebly.com istnieje od dawna, niniejszy raport dotyczy konkretnej podstrony utworzonej przez użytkownika, a nie całej platformy hostingowej.
Ocena bezpieczeństwa xfinityupdatemailer.weebly.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 13 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało go jako phishing lub powiązany z oszustwami. Ponadto duża baza danych zagrożeń umieściła tę stronę na liście z powodu aktywności socjotechnicznej, co jest silnym wskaźnikiem przy ocenie możliwych stron służących do wyłudzania danych uwierzytelniających.
Zrzut ekranu budzi dodatkowe obawy, ponieważ strona wygląda na imitację formularza logowania Xfinity, działając jednocześnie z subdomeny weebly.com, a nie z oficjalnej właściwości internetowej Xfinity. Tego rodzaju prezentacja przypominająca markę może być zgodna z fałszywą stroną logowania mającą na celu przechwycenie danych uwierzytelniających do konta. Chociaż skan pod kątem malware nie wykrył złośliwych plików, strony phishingowe często opierają się na zwodniczych formularzach, a nie na malware do pobrania.
Odnotowano również opartą na DNS reputacyjną listę w jednej blokliście reputacji poczty, chociaż ten sygnał jest słabszy niż bezpośrednie wykrycia phishingu i listy oparte na treści. Łącznie silniejsze wskaźniki pochodzą z wielosilnikowych wykryć phishingu, wpisu dotyczącego socjotechniki oraz samej treści strony. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-09-08. Ważny certyfikat wskazuje jedynie na szyfrowany transport między odwiedzającym a serwerem; sam w sobie nie potwierdza legalności. Wygląda na to, że strona jest hostowana przez Weebly i obsługiwana przez chmurową infrastrukturę webową, przy czym zaobserwowany serwer został zidentyfikowany jako cloudflare, a adres IP zgeolokalizowano w Oakland, United States.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W skanie na poziomie plików nie oznaczono żadnych złośliwych plików, a w danych z crawlowania nie zgłoszono żadnych oznaczonych zewnętrznych linków ani iframe. Jednak głównym problemem w tym przypadku wydaje się podszywanie się strony i zbieranie danych uwierzytelniających, a nie dostarczanie exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?