comcascommunicationcable.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de comcascommunicationcable.weebly.com
Esta URL parece ser una página alojada en la infraestructura de subdominios de Weebly, en lugar de un dominio corporativo independiente oficial. El título de la página y el contenido visible hacen referencia a Xfinity, y el diseño mostrado en la captura de pantalla se asemeja a un formulario de inicio de sesión de cuenta de telecomunicaciones que solicita una dirección de correo electrónico y una contraseña.
Según la estructura del dominio, este no parece ser un dominio de inicio de sesión oficial propiedad de Comcast o Xfinity. En cambio, parece ser una página creada por un usuario en una plataforma de creación de sitios web que se presenta como una página de inicio de sesión de telecomunicaciones, lo cual no concuerda con la forma en que los principales proveedores de servicios suelen alojar los portales de autenticación de clientes.
Evaluación de seguridad de comcascommunicationcable.weebly.com
Múltiples señales independientes indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 20 de 91 motores de seguridad, y varias fuentes de clasificación web la categorizaron como phishing o relacionada con fraude. Además, las comprobaciones en las principales bases de datos de amenazas incluyeron listados de ingeniería social, y otra base de datos de phishing también incluyó la página. La captura de pantalla muestra un formulario de introducción de credenciales con la marca Xfinity en un subdominio de Weebly, lo que puede indicar un intento de recopilar credenciales de cuenta imitando a un proveedor de telecomunicaciones conocido.
El análisis de malware no informó de archivos maliciosos confirmados, pero sí asignó una etiqueta heurística genérica al dominio y a varios recursos de la página. Esa heurística por sí sola tendría baja confianza, pero aquí queda superada por el consenso más amplio de phishing entre múltiples motores y la aparente imitación de marca de la página. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no constituye, por sí sola, una prueba de contenido web dañino.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera a quien se le pida introducir credenciales de inicio de sesión.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt, y la infraestructura observada parece usar Cloudflare delante del alojamiento de Weebly. Un certificado válido solo indica transporte cifrado y no debe considerarse una prueba de legitimidad. La página está alojada en la dirección IP 74.115.51.8, con alojamiento atribuido a Weebly, Inc., y los datos de geolocalización sitúan el servidor en Estados Unidos.
DNSSEC parece no estar firmado. El dominio registrado subyacente asociado con la plataforma de alojamiento es antiguo, pero esa antigüedad no es una señal sólida de confianza para esta subpágina específica porque los subdominios creados por usuarios en plataformas consolidadas pueden crearse y abusarse de ellos independientemente de la antigüedad del dominio principal. La principal preocupación técnica aquí no es la configuración de TLS, sino el aparente uso de un subdominio alojado para presentar una página de inicio de sesión con marca.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?