comcastmailin.weebly.com
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de comcastmailin.weebly.com
Cette URL semble être une page hébergée sur l’infrastructure de sous-domaines gratuits de Weebly plutôt que sur un domaine d’entreprise autonome officiel. D’après la chaîne de domaine "comcastmailin.weebly.com", la page semble faire référence aux services de messagerie Comcast/Xfinity, et la capture d’écran montre un formulaire de connexion aux couleurs de "xfinity" demandant une adresse e-mail et un mot de passe.
Le contenu ne semble pas fonctionner comme un portail normal de services de télécommunications exploité sur un domaine officiel de Comcast ou Xfinity. Il semble plutôt s’agir d’une page hébergée par un tiers utilisant une image de marque associée à un grand fournisseur de télécommunications tout en étant hébergée sur une plateforme de création de sites web. Cette combinaison est couramment associée à des pages de collecte d’identifiants qui imitent des portails de connexion légitimes.
Évaluation de sécurité de comcastmailin.weebly.com
Plusieurs signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 15 des 91 moteurs de sécurité, plusieurs fournisseurs de classification web l’ont catégorisée comme liée au phishing ou à la fraude, et une importante base de données de menaces l’a répertoriée pour une activité d’ingénierie sociale. La capture d’écran montre également une page de connexion aux couleurs d’une marque demandant des identifiants tout en utilisant un sous-domaine Weebly plutôt qu’une adresse web officielle de Comcast/Xfinity, ce qui peut indiquer une tentative d’imitation d’un service légitime.
L’analyse du fichier malveillant elle-même n’a pas détecté de fichiers malveillants dans les ressources de page échantillonnées, mais cela ne réduit pas sensiblement l’inquiétude ici, car les pages de phishing s’appuient souvent sur du HTML simple, des images et des formulaires plutôt que sur des malwares téléchargeables. En outre, l’adresse IP du domaine apparaît sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing mais ajoute tout de même une légère prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de saisir des identifiants de compte.
Description technique
La page est hébergée sur l’infrastructure de Weebly et servie derrière Cloudflare, avec un certificat SSL Let's Encrypt valide qui était en cours de validité au moment de l’analyse. La présence de SSL indique seulement que le trafic peut être chiffré en transit ; elle ne vérifie pas que la page est une propriété officielle de Comcast/Xfinity. Le site n’est pas classé dans Tranco, ce qui peut suggérer un trafic légitime limité ou une page de campagne jetable.
DNSSEC semble ne pas être signé, et la page utilise un sous-domaine hébergé plutôt qu’un domaine principal appartenant à la marque. La capture d’écran et les ressources liées incluent des images sur le thème de Comcast/Xfinity, ce qui peut être cohérent avec une imitation de marque. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, mais la préoccupation principale semble être le phishing d’identifiants plutôt que la diffusion de malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?