xfmailconnect.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xfmailconnect.weebly.com
Ten URL wydaje się być stroną hostowaną w infrastrukturze subdomen Weebly, a nie oficjalną, niezależną domeną korporacyjną. Na podstawie ciągu domeny „xfmailconnect” oraz zrzutu ekranu strona przedstawia się jako portal logowania do poczty e-mail lub konta i wizualnie nawiązuje do marki Xfinity, w tym poprzez formularz logowania i linki w stylu odzyskiwania konta.
Strona nie wygląda na ogólną witrynę firmową, portal z treściami ani centrum obsługi klienta. Zamiast tego sprawia wrażenie wąsko ukierunkowanej strony do wprowadzania danych uwierzytelniających, której celem jest zebranie danych logowania. Ponieważ jest hostowana w subdomenie bezpłatnej lub łatwo dostępnej platformy do tworzenia stron, a nie w oficjalnej domenie należącej do Xfinity, może próbować naśladować legalne środowisko logowania operatora telekomunikacyjnego lub webmaila.
Ocena bezpieczeństwa xfmailconnect.weebly.com
W czasie tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. URL został oznaczony przez 13 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało go jako phishing lub w inny sposób złośliwy, a duża baza danych zagrożeń umieściła go na liście z powodu aktywności związanej z socjotechniką. Zrzut ekranu pokazuje również stronę logowania wykorzystującą markę Xfinity w subdomenie Weebly, co może wskazywać na próbę naśladowania legalnego portalu konta zamiast działania z oficjalnej domeny należącej do marki.
Dodatkowy kontekst wzmacnia te obawy. Strona ma bardzo ogólny tytuł („Home”), brak widocznych informacji organizacyjnych i wydaje się zaprojektowana przede wszystkim do pozyskiwania danych uwierzytelniających. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w czasie analizy, nie równoważy to silniejszych sygnałów związanych z phishingiem pochodzących z wielu silników bezpieczeństwa i źródeł blacklist. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal stanowi dodatkowy, niewielki powód do ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest hostowana w infrastrukturze Weebly i udostępniana za warstwą serwera WWW opartą na chmurze, a przypisany adres IP znajduje się w Stanach Zjednoczonych. W czasie skanowania prezentowała ważny certyfikat SSL Let's Encrypt, co oznacza, że połączenie może być szyfrowane podczas transmisji; jednak samo ważne HTTPS nie potwierdza, że strona jest legalna ani godna zaufania.
DNSSEC wydaje się niepodpisany, a strona działa z hostowanej subdomeny, a nie z dedykowanej domeny należącej do marki. W ograniczonym skanie plików nie oznaczono żadnych złośliwych plików, ale szersze dane reputacyjne i sposób prezentacji strony budzą silniejsze obawy niż konfiguracja warstwy transportowej.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?