comcastmailserver.weebly.com
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de comcastmailserver.weebly.com
Este dominio parece ser una página alojada en Weebly que se presenta como un portal de inicio de sesión relacionado con Xfinity/Comcast. El título de la página, la marca visible y la cadena de dominio "comcastmailserver" sugieren que está intentando dirigirse a usuarios que buscan acceso al correo electrónico de Comcast o Xfinity, gestión de cuentas o funcionalidad de actualización del correo.
Según la captura de pantalla, la página contiene un formulario de inicio de sesión que solicita un correo electrónico/móvil/nombre de usuario y contraseña, junto con la marca Xfinity y Comcast. Sin embargo, está alojada en un subdominio de una plataforma gratuita o de terceros para creación de sitios, en lugar de en un dominio oficial propiedad de Comcast o Xfinity, lo cual no es habitual para un portal legítimo de cuentas de telecomunicaciones.
Los datos disponibles no indican que esta sea una página oficial de servicio operada por Comcast. En cambio, parece ser una página de recopilación de credenciales con marca, ubicada en una infraestructura de alojamiento de terceros.
Evaluación de seguridad de comcastmailserver.weebly.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como contenido de phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo que es un fuerte indicador de que la página puede estar intentando recopilar credenciales bajo pretextos engañosos.
El contenido de la página también genera preocupación. Utiliza la marca Xfinity/Comcast y presenta un formulario de inicio de sesión en un subdominio de Weebly en lugar de en un dominio oficial de inicio de sesión propiedad de la marca. Esa discrepancia puede indicar suplantación de marca o una página de inicio de sesión imitadora destinada a capturar credenciales de cuentas. Aunque el análisis de malware no detectó archivos maliciosos en el momento del análisis, las páginas de phishing a menudo se basan en formularios engañosos en lugar de malware descargable.
También hay una señal secundaria de reputación que muestra la dirección IP del dominio incluida en una blocklist de reputación de correo, aunque eso por sí solo es una evidencia más débil que las detecciones de phishing y la inclusión por ingeniería social. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirvió mediante un certificado SSL válido de Let's Encrypt, lo que significa que la conexión parece estar cifrada en tránsito; sin embargo, HTTPS por sí solo no verifica que la página sea legítima. El servidor parece estar detrás de Cloudflare y alojado por Weebly, Inc., lo cual es coherente con una página creada por un usuario en una plataforma de creación de sitios web, en lugar de un entorno dedicado de inicio de sesión de telecomunicaciones.
DNSSEC parece no estar firmado, y la página está asociada con nameservers basados en AWS. No se marcaron archivos maliciosos en el análisis de archivos, pero la principal preocupación técnica no es la distribución de malware; es el aparente uso de alojamiento de terceros y contenido de inicio de sesión temático de marca que puede estar destinado a la recolección de credenciales.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?