comcast-mobile.webflow.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de comcast-mobile.webflow.io
Esta página parece ser un sitio alojado en Webflow que se presenta como un portal de inicio de sesión móvil de Comcast/Xfinity. El contenido visible incluye un logotipo de "Xfinity", un formulario de inicio de sesión que solicita un correo electrónico/nombre de usuario y contraseña, y texto promocional sobre reducir una factura móvil mediante Xfinity Mobile. Según el título de la página y la captura de pantalla, el sitio parece estar diseñado para imitar una página de acceso a cuentas de clientes de un proveedor de telecomunicaciones.
El dominio en sí es un subdominio de webflow.io en lugar de una propiedad web oficial de Comcast o Xfinity. Aunque el dominio subyacente webflow.io existe desde hace tiempo, esta página específica parece ser contenido creado por un usuario y alojado en una plataforma de creación de sitios web. Esa combinación, junto con la marca que hace referencia a Comcast y Xfinity, sugiere que la página puede estar intentando recopilar credenciales de cuentas mientras aparenta estar afiliada a una marca de telecomunicaciones conocida.
Evaluación de seguridad de comcast-mobile.webflow.io
En este análisis están presentes múltiples indicadores de riesgo. En el momento de este análisis, la URL fue marcada por 19 de 91 motores de seguridad, y muchas de esas detecciones la clasificaban como phishing o de otro modo maliciosa. La captura de pantalla también muestra un formulario de introducción de credenciales con la marca Xfinity/Comcast, pero está alojado en un subdominio de webflow.io en lugar de lo que normalmente cabría esperar para una página oficial de inicio de sesión de clientes. Esa discrepancia puede indicar suplantación de marca y un posible intento de capturar credenciales de usuarios.
El análisis de archivos de malware no identificó archivos maliciosos, pero eso no reduce materialmente la preocupación aquí porque las páginas de phishing a menudo se basan en HTML simple, imágenes y formularios en lugar de malware descargable. Además, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade un pequeño grado de cautela. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado detrás de Cloudflare en la dirección IP 172.64.151.8, con nameservers de Cloudflare y una configuración DNSSEC sin firmar. La página carga recursos desde infraestructura de distribución de contenido relacionada con Webflow y también hace referencia a un script de Cloudflare Turnstile, que se utiliza habitualmente para comprobaciones de bots o protección de formularios.
Una preocupación técnica notable es que SSL/TLS se informó como no válido o ausente en el momento de este análisis, sin detalles de protocolo disponibles. Para una página que solicita credenciales de inicio de sesión, eso es una señal de advertencia importante. El dominio raíz webflow.io es antiguo, pero esa antigüedad no establece confianza para una subpágina alojada individual, especialmente cuando el contenido parece imitar una experiencia de inicio de sesión de marca.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?