cccomcassstiniffty.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de cccomcassstiniffty.weebly.com
Esta URL parece ser una página alojada en la plataforma de creación de sitios web Weebly, en lugar de un dominio corporativo independiente oficial. Según el título de la página y la captura de pantalla, se presenta como una página de inicio de sesión de Xfinity y utiliza elementos de marca de Comcast/Xfinity, incluido un formulario de inicio de sesión que solicita una dirección de correo electrónico y una contraseña.
Sin embargo, el propio nombre de dominio no parece coincidir con la marca oficial de Xfinity y, en cambio, utiliza un subdominio no relacionado bajo weebly.com. Esa combinación sugiere que la página puede estar intentando imitar un portal de cuenta de telecomunicaciones en lugar de servir como una página autorizada de inicio de sesión para clientes. Según el contenido y las clasificaciones disponibles, el sitio parece estar asociado con actividad relacionada con phishing dirigida a usuarios de telecomunicaciones.
Evaluación de seguridad de cccomcassstiniffty.weebly.com
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 17 de 91 motores de seguridad, y múltiples proveedores de clasificación web la categorizaron como contenido de phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la página por actividad de ingeniería social, lo que es un fuerte indicador de que el sitio puede estar intentando recopilar credenciales u otra información sensible bajo falsos pretextos.
La captura de pantalla añade más preocupación porque muestra una página de inicio de sesión diseñada para parecerse a Xfinity mientras está alojada en un subdominio de Weebly no relacionado con un nombre sin sentido. Esa discrepancia entre la marca mostrada y el dominio real se asocia comúnmente con páginas de robo de credenciales. Aunque el análisis de malware no detectó archivos maliciosos en el momento del análisis, las páginas de phishing suelen basarse en formularios engañosos en lugar de malware descargable.
También hay una inclusión en una lista de bloqueo de reputación de correo vinculada a la dirección IP del dominio, aunque esa señal es más débil que las detecciones de phishing y la inclusión por ingeniería social. En conjunto, la discrepancia de marca, las detecciones de phishing por múltiples motores y la evidencia de listas negras sugieren que este sitio web puede plantear riesgos potenciales para los visitantes. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt que estaba activo en el momento del análisis, y parece entregarse mediante infraestructura de Cloudflare mientras está alojado en Weebly. La dirección IP resuelta se geolocaliza en Oakland, United States. La presencia de HTTPS no debe considerarse una prueba de legitimidad, ya que las páginas engañosas también suelen utilizar certificados válidos.
El dominio principal weebly.com existe desde hace mucho tiempo, pero esto parece ser una subpágina creada por un usuario en lugar de un dominio comercial independiente establecido desde hace tiempo. DNSSEC no está firmado, y los datos del análisis muestran una ruta URL relacionada con un desafío de Cloudflare. No se identificaron archivos maliciosos en el análisis limitado de archivos, pero la principal preocupación aquí parece ser el comportamiento de ingeniería social más que la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?