comcastverificationupdate.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de comcastverificationupdate.weebly.com
Esta URL parece ser una página alojada en Weebly en lugar de un dominio corporativo independiente oficial. El nombre del subdominio, "comcastverificationupdate", sugiere que se presenta como algún tipo de portal de verificación o actualización de cuenta de Comcast o Xfinity, y la captura de pantalla muestra un formulario de inicio de sesión con la marca "xfinity" que solicita un Xfinity ID y una contraseña.
Según el contenido visible, la página parece diseñada para imitar la experiencia de inicio de sesión de un cliente de un proveedor de telecomunicaciones. No presenta información normal de la empresa, detalles de soporte ni una navegación más amplia del sitio web que normalmente cabría esperar de un portal oficial para clientes, y en cambio se centra de forma limitada en la introducción de credenciales.
Evaluación de seguridad de comcastverificationupdate.weebly.com
Esta página muestra varios indicadores sólidos de phishing según los datos disponibles. El nombre de dominio hace una referencia muy cercana a la marca Comcast/Xfinity mientras está alojado en un subdominio de Weebly de terceros, y la captura de pantalla muestra un formulario de inicio de sesión con marca que solicita credenciales de cuenta. Además, 14 de 91 motores de seguridad marcaron la URL en el momento de este análisis, y una importante base de datos de amenazas la incluyó por actividad de ingeniería social.
Aunque el análisis de archivos de malware no detectó código malicioso en los archivos muestreados, eso no reduce materialmente la preocupación en este caso porque las páginas de phishing suelen basarse en contenido engañoso de la página en lugar de cargas útiles de malware. La dirección IP del dominio también figuraba en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero añade un pequeño grado de cautela en este contexto.
En conjunto, la discrepancia de marca, la apariencia de recolección de credenciales y las detecciones de phishing por varios motores sugieren que esta página puede ser un señuelo de inicio de sesión de apariencia similar en lugar de una propiedad oficial de Comcast/Xfinity. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
La página está alojada en la infraestructura de Weebly y se sirve detrás de un servidor web de Cloudflare, con la IP resuelta ubicada en los Estados Unidos. Presenta un certificado SSL válido de Let's Encrypt, lo que significa que la conexión parece estar cifrada en tránsito; sin embargo, HTTPS por sí solo no verifica que el sitio sea legítimo. El subdominio analizado forma parte del dominio más amplio weebly.com, lo que ayuda a explicar la mayor antigüedad del dominio que se muestra en los datos WHOIS.
DNSSEC parece no estar firmado. No se identificaron archivos maliciosos ni enlaces externos marcados en los resultados proporcionados del análisis de malware, pero la estructura de la página y el uso de la marca generan preocupaciones compatibles con phishing de credenciales más que con distribución de malware.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?