comcastmailalert.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de comcastmailalert.weebly.com
Este subdominio parece ser una página alojada en Weebly que se presenta como una pantalla de inicio de sesión de cuenta de Xfinity/Comcast. Según el nombre de dominio "comcastmailalert" y la captura de pantalla que muestra un logotipo de Xfinity con campos para correo electrónico y contraseña, la página parece estar diseñada para solicitar credenciales de inicio de sesión de clientes de Comcast o Xfinity en lugar de proporcionar contenido informativo independiente.
El sitio no parece representar una propiedad web oficial de Comcast o Xfinity. En cambio, está alojado bajo el subdominio de una plataforma gratuita o de terceros para crear sitios web, en lugar de un dominio corporativo principal, lo cual no concuerda con la forma en que los principales proveedores de telecomunicaciones suelen operar las páginas de autenticación de clientes. El título de la página es genérico ("Home") y el contenido visible se limita a un formulario simple de inicio de sesión, lo que sugiere un propósito limitado de recopilación de credenciales en lugar de un portal completo de servicios para consumidores.
Evaluación de seguridad de comcastmailalert.weebly.com
Múltiples indicadores sugieren un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y varias bases de datos de amenazas lo clasificaron como phishing o malicioso. Además, una importante base de datos de protección de navegación incluyó la página por actividad de ingeniería social, lo cual es una señal fuerte en casos que involucran páginas de recolección de credenciales.
La captura de pantalla también genera preocupación porque la página imita visualmente una experiencia de inicio de sesión de Xfinity mientras utiliza un subdominio alojado en Weebly en lugar de un dominio oficial de Comcast o Xfinity. Esa discrepancia puede indicar un intento de parecerse a una página legítima de acceso de clientes para recopilar nombres de usuario y contraseñas. Aunque el análisis de malware no informó archivos infectados, sus hallazgos genéricos de objetos sospechosos en los recursos de la página no compensan las detecciones más sólidas relacionadas con phishing.
La dirección IP del dominio también figura en una blocklist de reputación de correo, aunque esa señal es más débil que las detecciones de phishing y puede reflejar problemas más amplios de alojamiento o reputación en lugar del contenido del sitio web por sí solo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado por Weebly y se sirve detrás de la infraestructura de Cloudflare, con la IP del servidor resuelta reportada como 74.115.51.8 en Oakland, Estados Unidos. Presenta un certificado SSL válido de Let's Encrypt que expira en noviembre de 2026, lo que significa que la conexión puede estar cifrada en tránsito; sin embargo, HTTPS por sí solo no verifica que la página sea una propiedad oficial de la marca. DNSSEC parece no estar firmado.
Desde una perspectiva de riesgo técnico, la principal preocupación no es la configuración de TLS, sino la combinación de alojamiento en un subdominio de terceros, una página mínima de introducción de credenciales y detecciones relacionadas con phishing por parte de múltiples motores de seguridad y bases de datos de amenazas. No se informó que los recursos analizados en sí fueran archivos con malware, pero el comportamiento y la presentación de la página son más consistentes con abuso de ingeniería social que con un portal normal de atención al cliente.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?