comcastnetwork.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de comcastnetwork.weebly.com
Este dominio parece ser una página creada por un usuario alojada en Weebly, en lugar de una propiedad corporativa oficial de Comcast o Xfinity. El título de la página es genérico, y la captura de pantalla muestra un formulario simple de inicio de sesión que utiliza la imagen de marca de Comcast/Xfinity, lo que sugiere que la página se presenta como un portal de acceso a cuentas relacionado con los servicios de Comcast.
Según el contenido visible, el sitio no parece funcionar como un sitio web empresarial completo ni como un portal para clientes. En cambio, parece ser una página de destino mínima centrada en recopilar datos de inicio de sesión, con elementos de marca e imágenes asociadas con Xfinity. El entorno de alojamiento subyacente parece ser infraestructura de Weebly, lo que puede permitir que terceros creen páginas bajo un subdominio sin ser el propietario de la marca.
La estructura del dominio es notable porque coloca el término "comcastnetwork" en un subdominio de estilo de alojamiento gratuito en lugar de en un dominio oficial propiedad de Comcast. Según el contenido disponible de la página y las señales de imagen de marca, el sitio parece estar imitando una experiencia de inicio de sesión de telecomunicaciones o webmail en lugar de operar como un sitio de contenido independiente.
Evaluación de seguridad de comcastnetwork.weebly.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y una importante base de datos de amenazas lo incluyó por actividad de ingeniería social. La captura de pantalla también muestra una página de estilo de inicio de sesión de Xfinity/Comcast con imagen de marca alojada en un subdominio de Weebly, lo que puede ser coherente con un comportamiento de recolección de credenciales en lugar de un portal legítimo de inicio de sesión para clientes.
Aunque el análisis de malware no detectó archivos maliciosos en los recursos de página muestreados, eso no compensa los indicadores más sólidos relacionados con phishing. Además, la dirección IP del dominio aparece en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece ser señalado. La combinación de clasificaciones repetidas de phishing, imágenes de inicio de sesión con estilo de marca y alojamiento de terceros puede aumentar la probabilidad de una intención engañosa.
La puntuación de confianza publicada proporcionada con este análisis es 5/100, lo que coincide con los hallazgos más amplios relacionados con phishing. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt que era válido en el momento del análisis y está detrás de un servidor web de Cloudflare. El alojamiento parece ser proporcionado por Weebly, Inc., con la IP del servidor resuelta ubicada en Oakland, Estados Unidos. La página carga activos estáticos estándar como CSS, JavaScript e imágenes alojadas desde el mismo subdominio de Weebly, junto con una biblioteca común externa de JavaScript.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se identificaron archivos maliciosos ni enlaces externos marcados en el análisis de recursos de la página, pero la principal preocupación técnica no es la entrega de exploits; es el aparente uso de un subdominio alojado para presentar una página de inicio de sesión con imagen de marca que puede estar destinada a capturar credenciales de usuario.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?