328315906745954326.weebly.com
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de 328315906745954326.weebly.com
Cette URL est un sous-domaine hébergé sur Weebly, une plateforme de création de sites web, plutôt qu’un domaine de marque autonome. D’après le titre de la page, la capture d’écran et les données de classification, la page semble se présenter comme un portail de connexion Xfinity lié à des services de télécommunications. Le contenu visible comprend des champs de connexion pour une adresse e-mail, un numéro de mobile ou un nom d’utilisateur et un mot de passe, ainsi que des éléments de marque associés au service Xfinity de Comcast.
Cependant, le domaine lui-même ne semble pas être une adresse web officielle de Xfinity ou Comcast. À la place, il utilise un long sous-domaine numérique Weebly, ce qui est atypique pour une page de connexion client légitime d’un grand fournisseur de télécommunications. Cela suggère que la page a pu être créée par un tiers inconnu utilisant l’infrastructure d’hébergement de Weebly plutôt que d’être exploitée directement par la marque à laquelle elle fait visuellement référence.
Évaluation de sécurité de 328315906745954326.weebly.com
De multiples signaux indépendants indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 14 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, des vérifications dans d’importantes bases de données de menaces ont montré des inscriptions pour une activité de social-engineering, et une autre base de données de phishing répertoriait également la page. La capture d’écran montre un formulaire de connexion conçu pour ressembler à une page de connexion à un compte Xfinity, alors que l’adresse réelle est un sous-domaine numérique Weebly plutôt qu’un domaine officiel de la marque.
Ce décalage entre l’image de marque affichée et l’adresse d’hébergement constitue un signe d’alerte important. Les pages qui imitent l’écran de connexion d’un service bien connu sur un sous-domaine sans lien peuvent être destinées à collecter des identifiants auprès de visiteurs qui pensent se connecter au véritable service. L’analyse anti-malware n’a pas signalé de fichiers malveillants, mais sa seule constatation notable était une étiquette heuristique générique, qui présente à elle seule un niveau de confiance plus faible ; dans ce cas, les détections plus larges liées au phishing et le contenu de la page sont des indicateurs plus importants.
L’adresse IP du domaine figure également sur une blocklist de réputation mail, bien que ce signal soit plus faible que les constatations liées au phishing et au social-engineering. Compte tenu des résultats de l’analyse, des inscriptions sur liste noire et de l’imitation apparente d’une page de connexion d’un opérateur télécom, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat Let's Encrypt valide qui l’était au moment de l’analyse, et le serveur web observé se trouve derrière l’infrastructure de Cloudflare. L’hébergement semble être fourni via Weebly, l’adresse IP du serveur étant géolocalisée à Oakland, États-Unis. Le domaine parent existe depuis longtemps, mais cette ancienneté reflète la plateforme weebly.com plutôt qu’elle ne prouve la fiabilité de ce sous-domaine spécifique créé par un utilisateur.
DNSSEC semble ne pas être signé. Aucun fichier malveillant n’a été identifié lors de l’analyse des fichiers, mais de nombreuses ressources internes ainsi que la page elle-même ont été marquées par une étiquette heuristique générique. Plus important encore, le contexte technique montre une expérience de connexion de marque hébergée sur un sous-domaine tiers de création de sites, ce qui n’est pas cohérent avec la manière dont les grands fournisseurs de télécommunications gèrent habituellement l’authentification des comptes.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?