c0nectt.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de c0nectt.weebly.com
Cette URL semble être une page hébergée sur la plateforme de création de sites Weebly plutôt qu’un domaine d’entreprise autonome officiel. Le nom du sous-domaine « c0nectt » utilise une orthographe inhabituelle, et le titre de la page ainsi que la capture d’écran indiquent qu’elle présente une interface de connexion « Sign in to xfinity ». D’après le contenu visible, la page semble tenter de collecter des identifiants de compte associés à un service de télécommunications.
Le site ne semble pas représenter Weebly lui-même ; il paraît plutôt s’agir d’un contenu publié par un utilisateur et hébergé sur l’infrastructure weebly.com. Les catégories fournies par plusieurs fournisseurs de classification web penchent vers le phishing et la fraude, tandis qu’un fournisseur le classe dans la catégorie des télécommunications parce qu’il fait visuellement référence à la connexion d’un fournisseur d’internet/câble. D’après le contenu de la page disponible, l’exploitant n’est pas clairement identifié sur la page, ce qui constitue une préoccupation courante pour les sites de collecte d’identifiants.
Évaluation de sécurité de c0nectt.weebly.com
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 18 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont étiquetée comme liée au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié la page pour activité d’ingénierie sociale, ce qui constitue un indicateur fort que le site pourrait tenter d’inciter les visiteurs à saisir des informations sensibles. La capture d’écran renforce cette préoccupation, car elle montre une page de connexion aux couleurs de Xfinity tout en étant hébergée sur un sous-domaine weebly.com plutôt que sur un domaine de service apparemment officiel.
L’analyse anti-malware n’a pas signalé de fichiers infectés, mais elle a attribué une étiquette malveillante générique au domaine et à de nombreuses ressources de la page. Ce type d’heuristique générique est moins spécifique qu’une famille de malware nommée, mais dans ce cas il est contrebalancé par le consensus plus large de phishing entre plusieurs moteurs et par le comportement visible de collecte d’identifiants. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence secondaire plutôt qu’une preuve principale concernant le contenu du site web.
Pris ensemble, le contexte d’hébergement, la page de connexion imitée, l’inscription pour ingénierie sociale et les détections de phishing par plusieurs moteurs suggèrent que cette page peut présenter un risque important pour les visiteurs cherchant à se connecter. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat Let's Encrypt valide qui était valable jusqu’au 2026-11-06 au moment de cette analyse. Il semble être hébergé par Weebly, Inc. derrière l’infrastructure Cloudflare, avec l’IP du serveur résolue en 74.115.51.8 à Oakland, United States. Le domaine utilise des ressources hébergées par Weebly et fait référence à des ressources standard de la plateforme telles que editmysite et weebly.com.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le domaine weebly.com sous-jacent est ancien, mais cet âge ne doit pas être considéré comme rassurant pour cette sous-page en particulier, car les sous-domaines créés par des utilisateurs sur des plateformes d’hébergement établies peuvent toujours faire l’objet d’abus. La principale préoccupation technique ici n’est pas la configuration TLS, mais l’usage apparemment abusif d’un sous-domaine hébergé pour présenter une page de connexion de marque qui pourrait ne pas appartenir au service mentionné.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?