xfintyupgrade.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xfintyupgrade.weebly.com
xfintyupgrade.weebly.com wydaje się stroną hostowaną na platformie do tworzenia witryn Weebly, a nie oficjalną, niezależną domeną korporacyjną. Na podstawie tytułu strony, zrzutu ekranu i brzmienia subdomeny przedstawia się jako strona logowania Xfinity i prosi odwiedzających o adres e-mail, numer telefonu komórkowego, nazwę użytkownika oraz hasło. Widoczna treść jest minimalna i koncentruje się wokół formularza logowania z brandingiem w stylistyce Xfinity oraz grafiką promocyjną.
Schemat nazewnictwa jest godny uwagi, ponieważ subdomena używa „xfinty” zamiast oczekiwanego „xfinity”, a ponadto znajduje się pod subdomeną Weebly w stylu darmowego hostingu, zamiast pod oficjalną domeną należącą do marki. Na podstawie dostępnej zawartości strony wygląda na to, że jest to strona zbierająca dane uwierzytelniające, imitująca sposób logowania do usług telekomunikacyjnych lub internetowych, a nie pełnoprawna witryna konsumencka obsługiwana w ramach standardowej korporacyjnej infrastruktury internetowej.
Ocena bezpieczeństwa xfintyupgrade.weebly.com
W czasie tego skanu wiele sygnałów wskazywało na podwyższone ryzyko. Strona została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub w inny sposób złośliwą. Ponadto zrzut ekranu pokazuje stronę logowania stylizowaną tak, by przypominała Xfinity, mimo że jest hostowana w subdomenie Weebly, a sam ciąg domeny blisko imituje nazwę marki Xfinity z literówką. Taka kombinacja może być zgodna ze stroną sobowtórem mającą na celu przechwytywanie danych uwierzytelniających do kont.
Skan plików pod kątem malware nie zidentyfikował złośliwych plików w próbkowanych zasobach strony, co może się zdarzyć, gdy strona phishingowa opiera się na prostym HTML, obrazach i polach formularza, a nie na pobieralnym malware. Bazy zagrożeń typu blacklist były poza tym w dużej mierze czyste w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co stanowi drobny sygnał ostrzegawczy, a nie samo w sobie mocny dowód dotyczący zawartości witryny.
Biorąc to wszystko razem, najsilniejszymi wskaźnikami są tutaj wielosilnikowe wykrycia phishingu, prezentacja logowania przypominająca markę oraz nieoficjalny kontekst hostingu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-09-08. Wygląda na to, że jest hostowana przez Weebly i obsługiwana przez infrastrukturę Cloudflare, a rozpoznany adres IP serwera znajduje się w Stanach Zjednoczonych. Strona korzysta ze standardowych zasobów internetowych, takich jak pliki JavaScript i CSS ze środowiska Weebly, a w dostarczonych danych skanu nie zgłoszono żadnych oznaczonych iframe.
DNSSEC wydaje się niepodpisany. Wiek domeny pokazany w WHOIS odzwierciedla nadrzędną domenę weebly.com, a nie konkretną subdomenę utworzoną przez użytkownika, więc tego wieku nie należy traktować jako dowodu, że ta konkretna strona istnieje od dawna lub jest godna zaufania. Z perspektywy ryzyka technicznego głównym problemem nie jest konfiguracja TLS, lecz pozorna treść o charakterze podszywania się hostowana w zewnętrznym kreatorze stron.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?