xfinitylogininc.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de xfinitylogininc.weebly.com
Esta URL parece ser una página alojada en la plataforma de creación de sitios web Weebly, en lugar de un dominio corporativo independiente oficial. Según el nombre del subdominio, el título de la página y la captura de pantalla, se presenta como una página de inicio de sesión relacionada con una cuenta de Xfinity o Comcast y solicita a los visitantes que introduzcan un Xfinity ID y una contraseña para una supuesta actualización de correo electrónico o de seguridad.
El contenido y la imagen de marca sugieren que está intentando imitar la experiencia de inicio de sesión de Comcast/Xfinity, un importante proveedor de telecomunicaciones. Aunque el dominio raíz de alojamiento tiene un largo historial, esa antigüedad refleja principalmente la plataforma Weebly en general, en lugar de demostrar la legitimidad de esta subpágina específica o de su operador.
Evaluación de seguridad de xfinitylogininc.weebly.com
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. La página fue marcada por 21 de 91 motores de seguridad, clasificada por varios proveedores de clasificación web como phishing o relacionada con fraude, y registrada por importantes bases de datos de amenazas por actividad de ingeniería social o robo de credenciales. La captura de pantalla también muestra un formulario simple de credenciales que utiliza la imagen de marca de Xfinity en un subdominio de Weebly, lo que puede ser coherente con un intento de recopilar datos de inicio de sesión de cuentas mientras aparenta ser un proveedor de telecomunicaciones.
El análisis de malware no informó archivos infectados, pero sí asignó una heurística sospechosa genérica a la página y a varios recursos internos. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade una cautela menor. En conjunto, los indicadores más sólidos aquí son el consenso de phishing entre múltiples motores, las inclusiones en bases de datos de amenazas y la aparente imitación de marca en un subdominio alojado por un tercero.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
La página está alojada en infraestructura de Weebly y se sirve detrás de una capa de servidor web basada en la nube desde una dirección IP en los Estados Unidos. Presenta un certificado SSL válido de Let's Encrypt, lo que significa que la conexión puede estar cifrada en tránsito, pero HTTPS por sí solo no verifica que la página sea legítima. DNSSEC parece no estar firmado.
Desde una perspectiva técnica, la principal preocupación no es la configuración de TLS, sino la combinación de alojamiento en un subdominio de terceros, contenido de inicio de sesión temático de marca y amplias detecciones de phishing en motores de seguridad y fuentes de listas negras. No se identificaron cargas útiles de archivos maliciosos en el análisis limitado de archivos, pero el patrón general de alojamiento y de la página aún puede ser coherente con actividad de recolección de credenciales.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?