mailupdatecomcast.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de mailupdatecomcast.weebly.com
mailupdatecomcast.weebly.com parece ser una página alojada en la plataforma de creación de sitios web de Weebly, en lugar de un dominio corporativo independiente oficial. Según el nombre del subdominio, el título de la página y la captura de pantalla, se presenta como una página de inicio de sesión relacionada con Xfinity/Comcast y parece estar diseñada para recopilar credenciales de cuenta, como un Xfinity ID y una contraseña.
El contenido mostrado es muy limitado y se centra en un formulario de inicio de sesión con elementos de marca de Xfinity, incluida una imagen de logotipo cargada y un aviso para iniciar sesión. No hay pruebas claras en la página de servicios de telecomunicaciones más amplios, recursos de atención al cliente ni la estructura de navegación normal que suele asociarse con un portal de cliente completo operado por el proveedor, lo que puede indicar que el propósito de la página está estrechamente centrado en la captura de credenciales más que en la gestión legítima de cuentas.
Evaluación de seguridad de mailupdatecomcast.weebly.com
Esta página muestra múltiples indicadores comúnmente asociados con actividad de phishing. En el momento de este análisis, fue marcada por 20 de 91 motores de seguridad, y múltiples proveedores de clasificación web la categorizaron como contenido de phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social. La captura de pantalla también muestra elementos de marca asociados con Xfinity/Comcast mientras la página está alojada en un subdominio de weebly.com, lo que puede indicar un intento de imitar a un proveedor de telecomunicaciones conocido en lugar de operar desde un dominio oficial controlado por la marca.
El análisis de archivos de malware no detectó código malicioso en los archivos muestreados, pero eso no reduce materialmente la preocupación en este caso porque las páginas de phishing a menudo se basan en formularios HTML simples y elementos de marca copiados en lugar de cargas útiles de malware. La dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade un pequeño grado de cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirvió mediante un certificado SSL válido de Let's Encrypt, lo que significa que la conexión parecía estar cifrada en el momento del análisis; sin embargo, HTTPS por sí solo no verifica que la página sea legítima. La página parece estar alojada por Weebly y servida a través de la infraestructura de Cloudflare, con la IP del servidor resolviendo a 74.115.51.9 en Oakland, United States.
DNSSEC parece no estar firmado. El dominio subyacente weebly.com existe desde hace mucho tiempo, pero esa antigüedad no debe interpretarse como confianza en esta subpágina específica, ya que los subdominios creados por usuarios en plataformas alojadas pueden crearse y utilizarse de forma abusiva independientemente de la antigüedad de la plataforma principal. La principal preocupación técnica aquí no es una mala configuración del servidor, sino el aparente uso de un subdominio alojado para presentar una página de inicio de sesión con marca que puede no pertenecer a la marca a la que hace referencia.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?