xfinityorglo.weebly.com
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de xfinityorglo.weebly.com
Esta URL parece ser una página creada por un usuario alojada en la plataforma de creación de sitios web Weebly, en lugar de un dominio corporativo independiente oficial. Según la cadena del dominio, el título de la página y la captura de pantalla, se presenta como una página de inicio de sesión de Xfinity y parece estar diseñada para recopilar un correo electrónico/nombre de usuario y una contraseña de los visitantes.
El patrón de nombre "xfinityorglo.weebly.com" no parece ser coherente con un dominio oficial de inicio de sesión propiedad de Xfinity, y la página está alojada bajo una estructura de subdominio gratuita o de terceros. El contenido mostrado es mínimo y está centrado casi por completo en el inicio de sesión de la cuenta, algo que se observa habitualmente en páginas de recolección de credenciales que imitan portales de telecomunicaciones o de gestión de cuentas.
Evaluación de seguridad de xfinityorglo.weebly.com
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 13 de 91 motores de seguridad, y varios proveedores de clasificación web la categorizaron como contenido de phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la página por actividad de ingeniería social, lo que es un fuerte indicador de que el sitio puede estar intentando engañar a los usuarios para que envíen credenciales de cuenta.
La captura de pantalla aumenta esa preocupación porque la página parece imitar un formulario de inicio de sesión de Xfinity mientras utiliza un subdominio alojado en Weebly que no parece ser una propiedad web oficial de Xfinity. Esa discrepancia entre la marca que afirma ser y la estructura de alojamiento/dominio es una señal común de páginas de robo de credenciales que imitan a otras. Aunque el análisis de malware no detectó archivos maliciosos, las páginas de phishing suelen basarse en formularios HTML simples y, por lo tanto, pueden parecer técnicamente limpias y aun así representar un riesgo.
También hay una inclusión en una blocklist de reputación de correo basada en DNS para la dirección IP, aunque esa señal es más débil que las detecciones de phishing y la inclusión por ingeniería social. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt con fecha de vencimiento en noviembre de 2026, y parece servirse a través de la infraestructura de Cloudflare mientras está alojado en Weebly. La presencia de SSL solo indica que el tráfico puede estar cifrado en tránsito; no verifica que la página sea legítima. La IP del servidor se resuelve a 74.115.51.9, y la página hace referencia a recursos estándar de Weebly y EditMySite.
DNSSEC parece no estar firmado, lo cual no es inusual pero no proporciona protección adicional de integridad de DNS. No se identificaron archivos maliciosos ni enlaces externos marcados en el análisis de la página, y no se detectaron iframes. La principal preocupación técnica no es la entrega de exploits, sino la aparente imitación de una página de inicio de sesión de marca en un subdominio alojado por un tercero.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?