xfinitywebnotification.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xfinitywebnotification.weebly.com
xfinitywebnotification.weebly.com wydaje się być stroną hostowaną na platformie do tworzenia witryn Weebly, która przedstawia się jako portal logowania Xfinity. Widoczna treść pokazuje formularz logowania żądający adresu e-mail i hasła pod marką Xfinity, wraz z tekstem promocyjnym dotyczącym usług mobilnych Xfinity. Na podstawie tytułu strony i zrzutu ekranu strona została zaprojektowana tak, aby przypominać stronę dostępu do konta dostawcy usług telekomunikacyjnych, a nie niezależną witrynę informacyjną.
Struktura domeny jest godna uwagi, ponieważ wykorzystuje bezpłatną lub hostowaną subdomenę w weebly.com, a nie oficjalną, niezależną domenę korporacyjną. Chociaż Weebly jest legalną platformą hostingową, subdomeny na takich platformach mogą być tworzone przez strony trzecie. W tym przypadku schemat nazewnictwa i prezentacja strony sugerują, że witryna może próbować naśladować markę Xfinity, zamiast działać jako oficjalna własność Comcast/Xfinity.
Ocena bezpieczeństwa xfinitywebnotification.weebly.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Ponadto duża baza danych zagrożeń wymieniła tę stronę w związku z aktywnością z zakresu socjotechniki. Zrzut ekranu pokazuje również formularz wprowadzania danych uwierzytelniających stylizowany na stronę logowania Xfinity, podczas gdy rzeczywisty adres jest subdomeną weebly.com, co ściśle przypomina markowe środowisko logowania bez użycia oficjalnej domeny należącej do marki.
Skanowanie pod kątem malware nie wykryło złośliwych plików w próbkowanych zasobach strony, ale nie zmniejsza to istotnie obaw w tym przypadku, ponieważ strony phishingowe często opierają się na prostym HTML, obrazach i formularzach, a nie na malware do pobrania. Adres IP domeny figuruje również na jednej liście blokad reputacji poczty, co stanowi wtórny sygnał ostrzegawczy, a nie samodzielny podstawowy dowód.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, który był ważny w czasie skanowania, i wydaje się być hostowana w infrastrukturze Weebly za warstwą serwera WWW opartą na chmurze. Zgłoszony adres IP serwera to 74.115.51.8, a hosting przypisano do Weebly, Inc. w Oakland, United States. Strona ładuje typowe zasoby witryny, takie jak JavaScript i CSS, z tego samego środowiska hostingowego oraz powiązanych zasobów dostarczania treści.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Bazowa domena weebly.com istnieje od dawna, ale tego wieku nie należy interpretować jako oznaki zaufania do tej konkretnej podstrony, ponieważ hostowane subdomeny mogą zostać utworzone znacznie później i przez niepowiązane strony. Głównym problemem technicznym nie jest tutaj konfiguracja TLS, lecz pozorne wykorzystanie hostowanej subdomeny do prezentowania markowej strony logowania, która może zbierać dane uwierzytelniające.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?