comcastinfo.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de comcastinfo.weebly.com
Este dominio parece ser una página alojada en Weebly, una plataforma de creación de sitios web, en lugar de un dominio corporativo independiente oficial. Según el nombre del subdominio "comcastinfo" y el contenido visible de la página, se presenta como una página de inicio de sesión relacionada con Xfinity/Comcast y puede estar intentando imitar la experiencia de acceso a una cuenta de telecomunicaciones.
La captura de pantalla muestra un formulario de nombre de usuario y contraseña con la marca "xfinity", junto con enlaces como "Forgot Xfinity ID or password?" y "Create one." Esa presentación sugiere que la página está diseñada para recopilar credenciales de cuenta de visitantes que buscan servicios de Comcast/Xfinity. Aunque el dominio principal weebly.com existe desde hace mucho tiempo, esta subpágina específica parece ser contenido creado por usuarios alojado en esa plataforma, en lugar de una propiedad oficial de Comcast o Xfinity.
Evaluación de seguridad de comcastinfo.weebly.com
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 20 de 91 motores de seguridad, y varias fuentes de clasificación web la categorizaron como phishing o relacionada con fraude. Además, las comprobaciones en las principales bases de datos de amenazas mostraron listados de ingeniería social/phishing, lo que constituye una señal de advertencia más fuerte que una coincidencia heurística genérica.
El contenido de la página también genera preocupación porque presenta visualmente un formulario de inicio de sesión con la marca Xfinity mientras opera desde un subdominio de weebly.com en lugar de un dominio oficial de Comcast/Xfinity. Esa discrepancia puede indicar un intento de imitar una página legítima de acceso de telecomunicaciones para capturar nombres de usuario y contraseñas. Un análisis de malware no informó archivos maliciosos, pero su único hallazgo destacable fue una heurística genérica de objeto sospechoso, que por sí sola tiene menor nivel de confianza y aquí queda superada por el consenso más amplio sobre phishing.
También hay una inclusión en una blocklist de reputación de correo basada en DNS para la dirección IP, aunque esa es una señal más débil y no constituye, por sí sola, evidencia sobre el contenido del sitio web. Tras una revisión manual por parte del equipo de PCRisk, la puntuación de confianza publicada se ha ajustado para reflejar el contexto relacionado con phishing. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt con vencimiento en 2026, y parece servirse a través de la infraestructura de Cloudflare mientras está alojado en Weebly. La disponibilidad de HTTPS puede ayudar a cifrar el tráfico en tránsito, pero por sí sola no verifica que la página sea legítima. La IP del servidor se resuelve a infraestructura en los Estados Unidos, y el dominio utiliza nameservers de AWS.
DNSSEC parece no estar firmado, por lo que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. La página analizada está alojada como un subdominio en una plataforma de creación de sitios, lo que puede facilitar que el abuso se despliegue rápidamente bajo un dominio principal por lo demás reputado. No se marcaron archivos maliciosos en el análisis de archivos, pero los datos de reputación más amplios y el patrón de suplantación de la página son aquí las preocupaciones técnicas más significativas.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?