mmrtyre23.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de mmrtyre23.weebly.com
Este dominio es un subsitio alojado en la plataforma de creación de sitios web Weebly, en lugar de ser un dominio corporativo independiente. Según el título de la página, el contexto de alojamiento y la captura de pantalla, parece ser una página personalizada simple que presenta un formulario de inicio de sesión diseñado para parecerse a una página de acceso de Xfinity, con campos para correo electrónico y contraseña y contenido de apoyo del sitio limitado.
El contenido visible no sugiere un sitio web comercial legítimo, un portal de clientes ni un servicio informativo operado bajo un dominio oficial de telecomunicaciones. En cambio, parece imitar una página de acceso a cuentas de marca mientras utiliza un subdominio genérico de Weebly, lo cual no es coherente con la forma en que los principales proveedores de telecomunicaciones suelen alojar las páginas de autenticación de clientes.
Evaluación de seguridad de mmrtyre23.weebly.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o contenido relacionado con fraude. Además, una importante base de datos de amenazas incluyó la página por actividad de ingeniería social, lo cual es un indicador sólido al evaluar el riesgo de recolección de credenciales.
La captura de pantalla aumenta aún más la preocupación porque muestra una página de inicio de sesión con la marca Xfinity mientras está alojada en un subdominio de weebly.com en lugar de un dominio oficial propiedad del proveedor. Ese tipo de imitación de marca puede ser coherente con un intento de recopilar credenciales de cuenta de los visitantes. Aunque el análisis de malware no detectó archivos maliciosos y la revisión de enlaces externos no identificó recursos salientes marcados, esos resultados no compensan las detecciones más sólidas relacionadas con phishing.
La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, aunque esa señal es secundaria en comparación con las clasificaciones de phishing y la inclusión por ingeniería social. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt, y la infraestructura observada parece estar detrás de Cloudflare mientras está alojada en Weebly. La IP del servidor se resuelve en Estados Unidos, y la página utiliza recursos estándar de Weebly y JavaScript cargados desde la infraestructura de contenido de la plataforma.
DNSSEC parece no estar firmado. En el análisis de la página no se identificaron archivos maliciosos, enlaces externos marcados ni iframes, pero la principal preocupación técnica no es la entrega de exploits; es el aparente uso de un subdominio alojado para presentar una página de introducción de credenciales de marca que puede no pertenecer a la marca mostrada.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?