xfintyupgrade.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de xfintyupgrade.weebly.com
xfintyupgrade.weebly.com parece ser una página alojada en la plataforma de creación de sitios web de Weebly, en lugar de un dominio corporativo independiente oficial. Según el título de la página, la captura de pantalla y la redacción del subdominio, se presenta como una página de inicio de sesión de Xfinity y solicita a los visitantes un correo electrónico, número de móvil, nombre de usuario y contraseña. El contenido mostrado es mínimo y está centrado en un formulario de inicio de sesión con elementos de marca temáticos de Xfinity e imágenes promocionales.
El patrón de nomenclatura es notable porque el subdominio usa "xfinty" en lugar de "xfinity", que sería lo esperado, y está ubicado bajo un subdominio de Weebly de estilo alojamiento gratuito en vez de un dominio oficial propiedad de la marca. Según el contenido de la página disponible, esto parece ser una página de recopilación de credenciales que imita una experiencia de inicio de sesión de telecomunicaciones o de servicio de internet, en lugar de un sitio web de consumo completo operado mediante una infraestructura web corporativa normal.
Evaluación de seguridad de xfintyupgrade.weebly.com
Múltiples señales de escaneo indican un riesgo elevado en el momento de este escaneo. La página fue marcada por 14 de 91 motores de seguridad, y las detecciones la clasificaron en términos generales como phishing o de otro modo maliciosa. Además, la captura de pantalla muestra una página de inicio de sesión diseñada para parecerse a Xfinity mientras está alojada en un subdominio de Weebly, y la propia cadena del dominio imita de cerca el nombre de la marca Xfinity con un error ortográfico. Esa combinación puede ser coherente con una página de apariencia similar destinada a capturar credenciales de cuentas.
El escaneo de archivos de malware no identificó archivos maliciosos en los recursos de la página muestreados, lo que puede ocurrir cuando una página de phishing se basa en HTML simple, imágenes y campos de formulario en lugar de malware descargable. Por lo demás, las bases de datos de amenazas de tipo blacklist estaban en gran medida limpias en el momento de este escaneo, pero la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo cual es una señal menor de cautela más que una prueba sólida sobre el contenido del sitio web por sí sola.
En conjunto, los indicadores más sólidos aquí son las detecciones de phishing por múltiples motores, la presentación de inicio de sesión similar a una marca y el contexto de alojamiento no oficial. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt que estaba configurado para expirar el 2026-09-08. Parece estar alojado por Weebly y respaldado por infraestructura de Cloudflare, con la IP del servidor resuelta ubicada en Estados Unidos. La página utiliza recursos web estándar como archivos JavaScript y CSS del entorno de Weebly, y no se reportaron iframes marcados en los datos de escaneo proporcionados.
DNSSEC parece no estar firmado. La antigüedad del dominio mostrada en WHOIS refleja el dominio principal weebly.com en lugar del subdominio específico creado por el usuario, por lo que esa antigüedad no debe considerarse evidencia de que esta página en particular sea antigua o confiable. Desde una perspectiva de riesgo técnico, la principal preocupación no es la configuración de TLS, sino el aparente contenido de estilo suplantación alojado en un creador de sitios de terceros.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?