comcastmailalert.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de comcastmailalert.weebly.com
Ce sous-domaine semble être une page hébergée sur Weebly qui se présente comme un écran de connexion à un compte Xfinity/Comcast. D’après le nom de domaine « comcastmailalert » et la capture d’écran montrant un logo Xfinity avec des champs pour l’e-mail et le mot de passe, la page semble conçue pour solliciter les identifiants de connexion de clients Comcast ou Xfinity plutôt que pour fournir un contenu informatif indépendant.
Le site ne semble pas représenter une propriété web officielle de Comcast ou Xfinity. Il est au contraire hébergé sous le sous-domaine d’une plateforme gratuite ou tierce de création de sites web plutôt que sous un domaine principal d’entreprise, ce qui n’est pas cohérent avec la manière dont les grands fournisseurs de télécommunications exploitent habituellement les pages d’authentification client. Le titre de la page est générique (« Home »), et le contenu visible se limite à un simple formulaire de connexion, ce qui suggère un objectif restreint de collecte d’identifiants plutôt qu’un portail de service complet destiné aux consommateurs.
Évaluation de sécurité de comcastmailalert.weebly.com
Plusieurs indicateurs suggèrent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et plusieurs bases de données de menaces l’ont classé comme phishing ou malveillant. En outre, une importante base de données de protection de la navigation a répertorié la page pour activité d’ingénierie sociale, ce qui constitue un signal fort dans les cas impliquant des pages de collecte d’identifiants.
La capture d’écran suscite également des inquiétudes, car la page imite visuellement une expérience de connexion Xfinity tout en utilisant un sous-domaine hébergé sur Weebly au lieu d’un domaine officiel Comcast ou Xfinity. Ce décalage peut indiquer une tentative de ressembler à une page légitime de connexion client afin de collecter des noms d’utilisateur et des mots de passe. Bien que l’analyse anti-malware n’ait pas signalé de fichiers infectés, ses constatations génériques d’objets suspects dans les ressources de la page ne compensent pas les détections plus fortes liées au phishing.
L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, bien que ce signal soit plus faible que les détections de phishing et puisse refléter des problèmes plus larges d’hébergement ou de réputation plutôt que le seul contenu du site web. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé par Weebly et servi derrière l’infrastructure Cloudflare, avec l’IP du serveur résolu indiquée comme 74.115.51.8 à Oakland, États-Unis. Il présente un certificat SSL Let's Encrypt valide expirant en novembre 2026, ce qui signifie que la connexion peut être chiffrée en transit ; toutefois, HTTPS à lui seul ne vérifie pas que la page est une propriété officielle de la marque. DNSSEC semble ne pas être signé.
Du point de vue du risque technique, la principale préoccupation n’est pas la configuration TLS mais la combinaison d’un hébergement sur un sous-domaine tiers, d’une page minimale de saisie d’identifiants et de détections liées au phishing provenant de plusieurs moteurs de sécurité et bases de données de menaces. Les ressources analysées elles-mêmes n’ont pas été signalées comme des fichiers contenant des malwares, mais le comportement et la présentation de la page correspondent davantage à un abus d’ingénierie sociale qu’à un portail client normal.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?