comcast-mobile.webflow.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de comcast-mobile.webflow.io
Cette page semble être un site hébergé sur Webflow se présentant comme un portail de connexion mobile Comcast/Xfinity. Le contenu visible comprend un logo « Xfinity », un formulaire de connexion demandant une adresse e-mail/un nom d’utilisateur et un mot de passe, ainsi qu’un texte promotionnel sur la réduction d’une facture mobile grâce à Xfinity Mobile. D’après le titre de la page et la capture d’écran, le site semble conçu pour imiter une page d’accès au compte client d’un fournisseur de télécommunications.
Le domaine lui-même est un sous-domaine de webflow.io plutôt qu’une propriété web officielle appartenant à Comcast ou Xfinity. Bien que le domaine webflow.io sous-jacent existe depuis longtemps, cette page spécifique semble être un contenu créé par un utilisateur et hébergé sur une plateforme de création de sites web. Cette combinaison, ainsi que l’image de marque faisant référence à Comcast et Xfinity, suggère que la page pourrait tenter de collecter des identifiants de compte tout en paraissant affiliée à une marque de télécommunications bien connue.
Évaluation de sécurité de comcast-mobile.webflow.io
Plusieurs indicateurs de risque sont présents dans cette analyse. Au moment de cette analyse, l’URL était signalée par 19 moteurs de sécurité sur 91, nombre de ces détections la classant comme phishing ou autrement malveillante. La capture d’écran montre également un formulaire de saisie d’identifiants aux couleurs de Xfinity/Comcast, alors qu’il est hébergé sur un sous-domaine webflow.io plutôt que sur ce qui serait généralement attendu pour une page officielle de connexion client. Ce décalage peut indiquer une usurpation de marque et une tentative potentielle de capturer les identifiants des utilisateurs.
L’analyse des fichiers malveillants n’a pas identifié de fichiers malveillants, mais cela ne réduit pas sensiblement l’inquiétude ici, car les pages de phishing reposent souvent sur du HTML simple, des images et des formulaires plutôt que sur des malwares téléchargeables. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing mais ajoute tout de même un léger motif de prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé derrière Cloudflare à l’adresse IP 172.64.151.8, avec des nameservers Cloudflare et une configuration DNSSEC non signée. La page charge des ressources depuis une infrastructure de diffusion de contenu liée à Webflow et référence également un script Cloudflare Turnstile, couramment utilisé pour les contrôles anti-bot ou la protection des formulaires.
Un point de préoccupation technique notable est que SSL/TLS a été signalé comme invalide ou absent au moment de cette analyse, les détails du protocole n’étant pas disponibles. Pour une page demandant des identifiants de connexion, il s’agit d’un signe d’avertissement important. Le domaine racine webflow.io est ancien, mais cet âge n’établit pas la confiance pour une sous-page hébergée individuelle, en particulier lorsque le contenu semble imiter une expérience de connexion de marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?