comcastmailsignin.weebly.com
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de comcastmailsignin.weebly.com
Esta URL parece ser una página creada por un usuario y alojada en la plataforma de creación de sitios web Weebly, en lugar de un dominio oficial propiedad de Comcast o Xfinity. El nombre del subdominio, el título de la página y la captura de pantalla indican que se presenta como una página de inicio de sesión de cuenta de Xfinity y que probablemente está destinada a recopilar credenciales de correo electrónico y contraseña de visitantes que creen estar accediendo a un portal de inicio de sesión de Comcast.
Según el contenido visible, la página es muy limitada en alcance y consiste principalmente en imágenes de marca y un formulario de inicio de sesión etiquetado para el acceso a cuentas de Xfinity. La presencia de la marca Weebly en el pie de página sugiere que la página opera bajo un servicio de alojamiento de terceros, lo que no coincide con el patrón normal esperado para el portal de autenticación de clientes de un importante proveedor de telecomunicaciones.
Evaluación de seguridad de comcastmailsignin.weebly.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 11 de 91 motores de seguridad, y múltiples fuentes de clasificación web lo categorizaron como contenido de phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la página por actividad de ingeniería social, lo que es un fuerte indicador de que el sitio puede estar intentando engañar a los usuarios para que envíen credenciales de cuenta.
La captura de pantalla y los metadatos de la página también generan preocupación porque la página parece imitar la marca Comcast/Xfinity mientras está alojada en un subdominio de Weebly en lugar de un dominio oficial controlado por Comcast. Esa discrepancia puede indicar una página de inicio de sesión de imitación diseñada para parecerse a una experiencia legítima de acceso de clientes. Aunque el análisis de malware no detectó archivos maliciosos en el momento del análisis, las páginas de phishing suelen basarse en formularios engañosos en lugar de malware descargable.
También hay una señal secundaria menor procedente de una blocklist de reputación de correo que afecta a la dirección IP, aunque eso por sí solo no sería una prueba sólida de abuso del sitio web. En este caso, las detecciones más amplias relacionadas con phishing y la aparente imitación de marca son mucho más significativas. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado por Weebly y se sirve a través de la infraestructura de Cloudflare desde una dirección IP ubicada en los Estados Unidos. Presentó un certificado SSL válido de Let's Encrypt en el momento del análisis, lo que significa que la conexión puede estar cifrada en tránsito; sin embargo, HTTPS por sí solo no verifica que la página sea legítima. El dominio utiliza un subdominio de Weebly en lugar de un dominio dedicado propiedad de Comcast, lo que constituye una preocupación notable de confianza para una página que solicita credenciales de cuenta.
DNSSEC parece no estar firmado. La propia página analizada no mostró archivos marcados, enlaces externos marcados ni iframes durante el análisis de malware, lo que es coherente con una simple página de recolección de credenciales en lugar de un sitio de distribución de malware. Por lo tanto, la principal preocupación técnica no es el código de explotación, sino el aparente uso indebido de la marca y de la funcionalidad del formulario de inicio de sesión en un alojamiento de terceros.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?