comcastmailin.weebly.com
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de comcastmailin.weebly.com
Esta URL parece ser una página alojada en la infraestructura de subdominios gratuitos de Weebly en lugar de un dominio corporativo independiente oficial. Según la cadena de dominio "comcastmailin.weebly.com", la página parece hacer referencia a los servicios de correo electrónico de Comcast/Xfinity, y la captura de pantalla muestra un formulario de inicio de sesión con la marca "xfinity" que solicita una dirección de correo electrónico y una contraseña.
El contenido no parece funcionar como un portal normal de servicios de telecomunicaciones operado en un dominio oficial de Comcast o Xfinity. En cambio, parece ser una página alojada por un tercero que utiliza una marca asociada con un importante proveedor de telecomunicaciones mientras reside en una plataforma de creación de sitios web. Esa combinación se asocia comúnmente con páginas de recolección de credenciales que imitan portales de inicio de sesión legítimos.
Evaluación de seguridad de comcastmailin.weebly.com
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 15 de 91 motores de seguridad, varios proveedores de clasificación web la categorizaron como phishing o relacionada con fraude, y una importante base de datos de amenazas la incluyó por actividad de ingeniería social. La captura de pantalla también muestra una página de inicio de sesión con marca que solicita credenciales mientras utiliza un subdominio de Weebly en lugar de una dirección web oficial de Comcast/Xfinity, lo que puede indicar un intento de imitar un servicio legítimo.
El análisis del archivo de malware en sí no detectó archivos maliciosos en los recursos de la página muestreados, pero eso no reduce materialmente la preocupación aquí porque las páginas de phishing a menudo se basan en HTML simple, imágenes y formularios en lugar de malware descargable. Además, la dirección IP del dominio aparece en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade una cautela menor.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquier persona a la que se le pida introducir credenciales de cuenta.
Descripción técnica
La página está alojada en la infraestructura de Weebly y se sirve detrás de Cloudflare, con un certificado SSL válido de Let's Encrypt que estaba vigente en el momento del análisis. La presencia de SSL solo indica que el tráfico puede estar cifrado en tránsito; no verifica que la página sea una propiedad oficial de Comcast/Xfinity. El sitio no está clasificado en Tranco, lo que puede sugerir tráfico legítimo limitado o una página de campaña desechable.
DNSSEC parece no estar firmado, y la página utiliza un subdominio alojado en lugar de un dominio principal propiedad de la marca. La captura de pantalla y los recursos vinculados incluyen imágenes con temática de Comcast/Xfinity, lo que puede ser coherente con una imitación de marca. No se marcaron archivos maliciosos en el análisis limitado de archivos, pero la preocupación principal parece ser el phishing de credenciales más que la distribución de malware.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?