xfinityupdatemailer.weebly.com
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de xfinityupdatemailer.weebly.com
Esto parece ser una página alojada en la plataforma de creación de sitios web Weebly bajo el subdominio xfinityupdatemailer.weebly.com. Según la cadena del dominio y la captura de pantalla, la página se presenta como una página de inicio de sesión de cuenta de Xfinity y solicita a los visitantes que introduzcan una dirección de correo electrónico y una contraseña.
El sitio no parece ser un dominio oficial propiedad de Xfinity. En su lugar, utiliza un subdominio de estilo alojamiento gratuito en weebly.com mientras hace referencia visual a la marca Xfinity y al acceso a cuentas. Esa combinación suele indicar una página de recopilación de credenciales en lugar de un portal legítimo para clientes.
El alojamiento subyacente parece ser proporcionado por Weebly, con tráfico servido a través de infraestructura en la nube. Aunque el dominio principal weebly.com existe desde hace tiempo, este informe se refiere a una subpágina específica creada por un usuario, no a la plataforma de alojamiento en su conjunto.
Evaluación de seguridad de xfinityupdatemailer.weebly.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 13 de 91 motores de seguridad, y varias fuentes de clasificación web la categorizaron como phishing o relacionada con fraude. Además, una importante base de datos de amenazas incluyó la página por actividad de ingeniería social, lo que es un indicador sólido al evaluar posibles páginas de recolección de credenciales.
La captura de pantalla añade más preocupación porque la página parece imitar un formulario de inicio de sesión de Xfinity mientras opera desde un subdominio de weebly.com en lugar de una propiedad web oficial de Xfinity. Ese tipo de presentación similar a una marca puede ser coherente con una página de inicio de sesión imitadora destinada a capturar credenciales de cuentas. Aunque el análisis de malware no detectó archivos maliciosos, las páginas de phishing suelen basarse en formularios engañosos en lugar de malware descargable.
También hubo una inclusión de reputación basada en DNS en una lista de bloqueo de reputación de correo, aunque esa señal es más débil que las detecciones directas de phishing y las inclusiones basadas en contenido. En conjunto, los indicadores más sólidos provienen de las detecciones de phishing por múltiples motores, la inclusión por ingeniería social y el contenido de la propia página. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt cuya expiración estaba prevista para 2026-09-08. Un certificado válido solo indica transporte cifrado entre el visitante y el servidor; por sí solo no confirma la legitimidad. La página parece estar alojada por Weebly y servida a través de infraestructura web basada en la nube, con el servidor observado identificado como cloudflare y la IP geolocalizada en Oakland, United States.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. No se marcaron archivos maliciosos en el análisis a nivel de archivos, y no se informaron enlaces externos ni iframes marcados en los datos de rastreo. Sin embargo, la preocupación principal aquí parece ser la suplantación de la página y la recopilación de credenciales, más que la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?