comcastxfi.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de comcastxfi.weebly.com
El dominio comcastxfi.weebly.com parece ser una página alojada en la infraestructura de subdominios de Weebly, en lugar de un dominio corporativo independiente oficial. Según la captura de pantalla de la página, se presenta como una página de inicio de sesión relacionada con Xfinity o Comcast, utilizando una imagen de marca temática de telecomunicaciones y un formulario de acceso que solicita un correo electrónico, número de móvil o nombre de usuario y contraseña. El contenido visible hace referencia a soporte de conectividad y mensajes de estilo pago de facturas comúnmente asociados con portales de cuentas de internet y cable.
El patrón de nomenclatura es notable porque combina "comcast" y "xfi", ambos fuertemente asociados con los servicios Xfinity de Comcast, mientras se publica bajo un subdominio de un creador de sitios gratuito o alojado. Esa configuración puede indicar una página no oficial que intenta parecerse a una experiencia de inicio de sesión de un proveedor de telecomunicaciones, en lugar de un portal de clientes verificado operado directamente en las propiedades web principales del proveedor.
Según las categorías disponibles y la presentación de la página, este sitio parece dirigirse a usuarios que buscan acceso a cuentas de telecomunicaciones. El alojamiento subyacente parece ser proporcionado por Weebly, mientras que el contenido de la propia página parece diseñado para imitar una interfaz de inicio de sesión de cuenta con imagen de marca.
Evaluación de seguridad de comcastxfi.weebly.com
Este dominio fue marcado por 20 de 91 motores de seguridad en el momento de este análisis, con múltiples detecciones que describen comportamiento de phishing o relacionado con fraude. Además, el dominio figuraba en una importante base de datos de amenazas por actividad de ingeniería social, y varios proveedores de clasificación web lo categorizaron como phishing o fraude relacionado. Estos son indicadores sólidos de que la página puede estar destinada a recopilar credenciales de usuario u otra información sensible bajo una imagen de marca engañosa.
El contenido de la página aumenta esa preocupación. La captura de pantalla muestra un formulario de inicio de sesión con estilo similar a la imagen de marca de Xfinity, pero el sitio está alojado en un subdominio de weebly.com en lugar de lo que los usuarios normalmente esperarían para un portal oficial de cuentas de Comcast o Xfinity. En términos sencillos, el dominio se parece mucho a la imagen de marca de Comcast/Xfinity y puede ser una página imitadora destinada a hacerse pasar por ese servicio. Aunque un análisis de malware informó que no había archivos marcados, también asignó al dominio y a varios recursos internos una etiqueta genérica de objeto malicioso, lo cual es coherente con preocupaciones más amplias de phishing en lugar de un resultado limpio.
También estaba presente una inclusión basada en DNS sobre reputación para la dirección IP del dominio, aunque esa señal es más débil que las detecciones directas de phishing y a veces puede reflejar problemas de alojamiento compartido o de reputación de correo, en lugar de solo el contenido del sitio web. Aun así, cuando se combina con el consenso de phishing de múltiples motores, la configuración de subdominio alojado y la apariencia de recolección de credenciales de la página, el panorama general de riesgo es desfavorable. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt en el momento del escaneo, lo que significa que la conexión parece estar cifrada en tránsito. Sin embargo, HTTPS por sí solo no verifica que la página sea legítima. El servidor fue identificado como infraestructura de cara a Cloudflare, con alojamiento atribuido a Weebly, Inc., y una dirección IP ubicada en Oakland, United States.
DNSSEC parece no estar firmado, y el dominio utiliza nameservers de AWS. La antigüedad del dominio informada refleja el dominio principal weebly.com en lugar de la antigüedad o confiabilidad probables de esta subpágina alojada específica, por lo que esa antigüedad no debe considerarse una garantía para el contenido en esta URL. Desde una perspectiva de seguridad, la principal preocupación no es la configuración de TLS, sino la aparente discrepancia entre la experiencia de inicio de sesión con imagen de marca y el entorno de subdominio alojado por un tercero.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?