comcastmailsignin.weebly.com
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de comcastmailsignin.weebly.com
Cette URL semble être une page créée par un utilisateur et hébergée sur la plateforme de création de sites Weebly plutôt qu’un domaine officiel appartenant à Comcast ou Xfinity. Le nom du sous-domaine, le titre de la page et la capture d’écran indiquent qu’elle se présente comme une page de connexion à un compte Xfinity et qu’elle vise probablement à collecter les identifiants de messagerie et les mots de passe des visiteurs qui pensent accéder à un portail de connexion Comcast.
D’après le contenu visible, la page est très limitée dans sa portée et se compose principalement d’éléments visuels de marque et d’un formulaire de connexion libellé pour l’accès au compte Xfinity. La présence de la marque Weebly dans le pied de page suggère que la page fonctionne sous un service d’hébergement tiers, ce qui ne correspond pas au schéma habituellement attendu pour le portail d’authentification client d’un grand fournisseur de télécommunications.
Évaluation de sécurité de comcastmailsignin.weebly.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme contenu de phishing ou lié à la fraude. En outre, une importante base de données de menaces a répertorié la page pour activité d’ingénierie sociale, ce qui constitue un fort indicateur que le site pourrait tenter d’inciter les utilisateurs à soumettre leurs identifiants de compte.
La capture d’écran et les métadonnées de la page suscitent également des inquiétudes, car la page semble imiter l’image de marque Comcast/Xfinity tout en étant hébergée sur un sous-domaine Weebly plutôt que sur un domaine officiel contrôlé par Comcast. Ce décalage peut indiquer une page de connexion d’imitation conçue pour ressembler à une expérience légitime de connexion client. Bien que l’analyse de malware n’ait détecté aucun fichier malveillant au moment de l’analyse, les pages de phishing s’appuient souvent sur des formulaires trompeurs plutôt que sur des malwares téléchargeables.
Il existe également un signal secondaire mineur provenant d’une blocklist de réputation de messagerie affectant l’adresse IP, bien que cela seul ne constituerait pas une preuve solide d’abus du site web. Dans ce cas, les détections plus larges liées au phishing et l’imitation apparente de marque sont bien plus significatives. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé par Weebly et servi via l’infrastructure Cloudflare depuis une adresse IP située aux États-Unis. Il présentait un certificat SSL Let's Encrypt valide au moment de l’analyse, ce qui signifie que la connexion peut être chiffrée en transit ; toutefois, HTTPS à lui seul ne vérifie pas que la page est légitime. Le domaine utilise un sous-domaine Weebly plutôt qu’un domaine dédié appartenant à Comcast, ce qui constitue une préoccupation notable en matière de confiance pour une page demandant des identifiants de compte.
DNSSEC semble ne pas être signé. La page analysée elle-même n’a montré aucun fichier signalé, aucun lien externe signalé et aucune iframe pendant l’analyse de malware, ce qui correspond à une simple page de collecte d’identifiants plutôt qu’à un site de diffusion de malware. La principale préoccupation technique n’est donc pas un code d’exploitation, mais l’usage apparemment abusif de l’image de marque et de la fonctionnalité de formulaire de connexion sur un hébergement tiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?