comcastinfo.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de comcastinfo.weebly.com
Ce domaine semble être une page hébergée sur Weebly, une plateforme de création de sites web, plutôt qu’un domaine d’entreprise autonome officiel. D’après le nom du sous-domaine « comcastinfo » et le contenu visible de la page, il se présente comme une page de connexion liée à Xfinity/Comcast et pourrait tenter d’imiter une expérience de connexion à un compte de télécommunications.
La capture d’écran montre un formulaire de nom d’utilisateur et de mot de passe portant la marque « xfinity », ainsi que des liens tels que « Forgot Xfinity ID or password? » et « Create one. ». Cette présentation suggère que la page est conçue pour collecter les identifiants de compte des visiteurs recherchant des services Comcast/Xfinity. Bien que le domaine parent weebly.com soit établi de longue date, cette sous-page spécifique semble être un contenu créé par un utilisateur et hébergé sur cette plateforme, plutôt qu’une propriété officielle de Comcast ou Xfinity.
Évaluation de sécurité de comcastinfo.weebly.com
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 20 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, les vérifications effectuées dans les principales bases de données de menaces ont montré des inscriptions pour ingénierie sociale/phishing, ce qui constitue un signe d’avertissement plus fort qu’une simple correspondance heuristique générique.
Le contenu de la page suscite également des inquiétudes, car il présente visuellement un formulaire de connexion aux couleurs de Xfinity tout en fonctionnant depuis un sous-domaine weebly.com au lieu d’un domaine officiel Comcast/Xfinity. Cette incohérence peut indiquer une tentative d’imiter une page de connexion légitime d’un service de télécommunications afin de capturer des noms d’utilisateur et des mots de passe. Une analyse anti-malware n’a pas signalé de fichiers malveillants, mais sa seule constatation notable était une heuristique générique d’objet suspect, qui est à elle seule moins fiable et qui est ici contrebalancée par le consensus plus large en faveur du phishing.
Il existe également une inscription sur une blocklist de réputation mail basée sur le DNS pour l’adresse IP, bien qu’il s’agisse d’un signal plus faible et non, à lui seul, d’un élément de preuve concernant le contenu du site web. À la suite d’un examen manuel par l’équipe PCRisk, le score de confiance publié a été ajusté pour refléter le contexte lié au phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une expiration en 2026, et il semble être servi via l’infrastructure Cloudflare tout en étant hébergé sur Weebly. La disponibilité de HTTPS peut aider à chiffrer le trafic en transit, mais elle ne vérifie pas à elle seule que la page est légitime. L’IP du serveur correspond à une infrastructure située aux États-Unis, et le domaine utilise des nameservers AWS.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. La page analysée est hébergée comme sous-domaine sur une plateforme de création de sites, ce qui peut faciliter un déploiement rapide d’abus sous un domaine parent par ailleurs réputé. Aucun fichier malveillant n’a été signalé lors de l’analyse des fichiers, mais les données de réputation plus larges et le schéma d’usurpation de la page constituent ici les préoccupations techniques les plus importantes.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?