cccomcassstiniffty.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de cccomcassstiniffty.weebly.com
Cette URL semble être une page hébergée sur la plateforme de création de sites Weebly plutôt qu’un domaine d’entreprise autonome officiel. D’après le titre de la page et la capture d’écran, elle se présente comme une page de connexion Xfinity et utilise des éléments de marque Comcast/Xfinity, notamment un formulaire de connexion demandant une adresse e-mail et un mot de passe.
Le nom de domaine lui-même, cependant, ne semble pas correspondre à l’image de marque officielle de Xfinity et utilise à la place un sous-domaine sans rapport sous weebly.com. Cette combinaison suggère que la page pourrait tenter d’imiter un portail de compte de télécommunications plutôt que de servir de page de connexion client autorisée. D’après le contenu disponible et les classifications, le site semble être associé à une activité liée au phishing ciblant les utilisateurs de services télécoms.
Évaluation de sécurité de cccomcassstiniffty.weebly.com
Plusieurs signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 17 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisée comme contenu lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié la page pour une activité d’ingénierie sociale, ce qui constitue un indicateur fort que le site pourrait tenter de collecter des identifiants ou d’autres informations sensibles sous de faux prétextes.
La capture d’écran suscite une inquiétude supplémentaire, car elle montre une page de connexion conçue pour ressembler à Xfinity tout en étant hébergée sur un sous-domaine Weebly sans rapport au nom incohérent. Ce décalage entre la marque affichée et le domaine réel est couramment associé aux pages de collecte d’identifiants. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant au moment de l’analyse, les pages de phishing s’appuient souvent sur des formulaires trompeurs plutôt que sur des malwares téléchargeables.
Il existe également une inscription sur une liste de blocage de réputation mail liée à l’adresse IP du domaine, bien que ce signal soit plus faible que les détections de phishing et l’inscription pour ingénierie sociale. Pris ensemble, le décalage de marque, les détections de phishing par plusieurs moteurs et les éléments de liste noire suggèrent que ce site web pourrait présenter des risques potentiels pour les visiteurs. Sur la base de ces constatations, ce site web pourrait présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat Let's Encrypt valide qui était actif au moment de l’analyse, et il semble être diffusé via l’infrastructure Cloudflare tout en étant hébergé sur Weebly. L’adresse IP résolue est géolocalisée à Oakland, United States. La présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, car les pages trompeuses utilisent aussi couramment des certificats valides.
Le domaine parent weebly.com existe depuis longtemps, mais il semble s’agir d’une sous-page créée par un utilisateur plutôt que d’un domaine commercial indépendant établi de longue date. DNSSEC n’est pas signé, et les données d’analyse montrent un chemin d’URL lié à un challenge Cloudflare. Aucun fichier malveillant n’a été identifié dans l’analyse limitée des fichiers, mais la principale préoccupation ici semble être un comportement d’ingénierie sociale plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?