comcastwifi.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de comcastwifi.weebly.com
Este dominio es una página creada por un usuario alojada en Weebly, una plataforma de creación de sitios web operada por Square/Block. El nombre del subdominio hace referencia a Comcast/Xfinity WiFi, mientras que el contenido visible de la página muestra un formulario de inicio de sesión con la marca "Xfinity" que solicita un correo electrónico/nombre de usuario y una contraseña. Según la captura de pantalla y los metadatos, la página parece presentarse como un portal de inicio de sesión de cuenta en lugar de un sitio web empresarial completo.
El título de la página ("Home | hbuyj") y el uso de un subdominio de Weebly con alojamiento gratuito no coinciden con la marca mostrada en la página. Esa discrepancia puede indicar que el sitio está intentando imitar una experiencia de inicio de sesión de Comcast/Xfinity en lugar de funcionar como un portal oficial para clientes. El dominio en sí es antiguo porque pertenece a la plataforma Weebly, pero esa antigüedad no refleja necesariamente la antigüedad ni la legitimidad de la subpágina específica creada por el usuario.
Evaluación de seguridad de comcastwifi.weebly.com
Aquí, múltiples señales de seguridad generan preocupación. En el momento de este análisis, la URL fue marcada por 15 de 91 motores de seguridad, y una importante base de datos de amenazas la incluyó por actividad de ingeniería social. La captura de pantalla también muestra una página de inicio de sesión de Xfinity con marca alojada en un subdominio de Weebly en lugar de en una propiedad web oficial de Comcast/Xfinity, lo que puede indicar un comportamiento de recolección de credenciales.
Un análisis de malware también marcó la página principal como potencialmente sospechosa, aunque ese hallazgo por sí solo tiene menor nivel de confianza que el consenso más amplio sobre phishing. Además, la dirección IP del dominio aparece en una lista de bloqueo de reputación de correo; esta es una señal más débil que las detecciones de phishing, pero añade un pequeño grado de cautela. En conjunto, la configuración de inicio de sesión alojado, la discrepancia de marca y las detecciones de phishing por múltiples motores son más significativas que el resultado heurístico genérico.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en Weebly y se sirve detrás de la infraestructura de Cloudflare, con la IP del servidor resolviendo a 74.115.51.8 en los Estados Unidos. Presenta un certificado SSL válido de Let's Encrypt que vence el 2026-09-08, lo que significa que la conexión puede estar cifrada en tránsito, pero HTTPS por sí solo no verifica que la página sea legítima. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, esta es una subpágina alojada en una plataforma generalista de creación de sitios, en lugar de un dominio dedicado de Comcast/Xfinity. Esta configuración es destacable porque las páginas de phishing suelen usar proveedores de alojamiento reputados y certificados TLS válidos para parecer más convincentes. Los datos del análisis también indican un hallazgo sospechoso a nivel de página y una inclusión por ingeniería social en el momento del análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?