comcascommunicationcable.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de comcascommunicationcable.weebly.com
Cette URL semble être une page hébergée sur l’infrastructure de sous-domaines de Weebly plutôt qu’un domaine d’entreprise autonome officiel. Le titre de la page et le contenu visible font référence à Xfinity, et la mise en page visible dans la capture d’écran ressemble à un formulaire de connexion à un compte de télécommunications demandant une adresse e-mail et un mot de passe.
D’après la structure du domaine, il ne semble pas s’agir d’un domaine de connexion officiel appartenant à Comcast ou Xfinity. Il semble plutôt s’agir d’une page créée par un utilisateur sur une plateforme de création de sites web qui se présente comme une page de connexion à un service de télécommunications, ce qui ne correspond pas à la manière dont les grands fournisseurs de services hébergent généralement les portails d’authentification des clients.
Évaluation de sécurité de comcascommunicationcable.weebly.com
De multiples signaux indépendants indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 20 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, les vérifications effectuées auprès de grandes bases de données de menaces comprenaient des inscriptions pour ingénierie sociale, et une autre base de données de phishing répertoriait également la page. La capture d’écran montre un formulaire de saisie d’identifiants aux couleurs de Xfinity sur un sous-domaine Weebly, ce qui peut indiquer une tentative de collecte d’identifiants de compte en imitant un fournisseur de télécommunications connu.
L’analyse anti-malware n’a pas signalé de fichiers malveillants confirmés, mais elle a associé au domaine et à plusieurs ressources de la page une étiquette heuristique générique. Cette heuristique seule serait de faible confiance, mais ici elle est contrebalancée par le consensus plus large de multiples moteurs en faveur du phishing et par l’imitation apparente de la marque par la page. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et non, à lui seul, une preuve de contenu web nuisible.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de saisir des identifiants de connexion.
Description technique
Le site est servi via HTTPS avec un certificat Let's Encrypt valide, et l’infrastructure observée semble utiliser Cloudflare devant l’hébergement Weebly. Un certificat valide indique uniquement un transport chiffré et ne doit pas être considéré comme une preuve de légitimité. La page est hébergée à l’adresse IP 74.115.51.8, avec un hébergement attribué à Weebly, Inc., et les données de géolocalisation situent le serveur aux États-Unis.
DNSSEC semble ne pas être signé. Le domaine enregistré sous-jacent associé à la plateforme d’hébergement est ancien, mais cet âge n’est pas un signal de confiance fort pour cette sous-page en particulier, car des sous-domaines créés par des utilisateurs sur des plateformes établies peuvent être créés et utilisés de manière abusive indépendamment de l’ancienneté du domaine parent. La principale préoccupation technique ici n’est pas la configuration TLS, mais l’utilisation apparente d’un sous-domaine hébergé pour présenter une page de connexion aux couleurs d’une marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?