comcastservicemail.weebly.com
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de comcastservicemail.weebly.com
Cette URL semble être une page hébergée sur la plateforme de création de sites Weebly sous le sous-domaine comcastservicemail.weebly.com. D’après le titre de la page, le libellé du domaine et la capture d’écran, elle se présente comme une page de connexion ou de mise à jour de compte liée à Comcast/Xfinity et demande aux visiteurs de saisir une adresse e-mail et un mot de passe.
La page ne semble pas appartenir à un domaine officiel de Comcast ou Xfinity. Elle est plutôt hébergée comme une page créée par un utilisateur sur un constructeur de sites tiers, ce qui peut indiquer une page de support non officielle, d’imitation ou de collecte d’identifiants. Le contenu visible est minimal et centré sur un formulaire de connexion plutôt que sur le contenu normal de service client, de facturation ou d’information que l’on attendrait généralement d’un grand fournisseur de télécommunications.
Évaluation de sécurité de comcastservicemail.weebly.com
Plusieurs signaux de sécurité suggèrent un risque accru au moment de cette analyse. L’URL a été signalée par 7 moteurs de sécurité sur 91, plusieurs détections la classant comme liée au phishing. En outre, la capture d’écran montre une image de marque Comcast/Xfinity sur un sous-domaine Weebly plutôt que sur un domaine d’entreprise apparemment officiel, ce qui peut indiquer une tentative d’imiter une marque connue et de collecter des identifiants de compte.
Dans le même temps, toutes les sources d’analyse n’étaient pas d’accord : l’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants, et les principales bases de données de menaces axées sur le contenu répertoriées ici n’ont pas signalé la page comme malveillante au moment de l’analyse. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais appelle tout de même à une certaine prudence.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’une présentation de connexion au style de marque et d’un hébergement tiers augmente sensiblement les préoccupations. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
La page est hébergée sur l’infrastructure Weebly et servie derrière Cloudflare depuis l’adresse IP 74.115.51.9, avec un hébergement géolocalisé à Oakland, United States. Elle utilise un certificat SSL Let's Encrypt valide jusqu’au 2026-09-08, ce qui signifie que la connexion semble chiffrée en transit ; toutefois, HTTPS à lui seul ne vérifie pas que la page est légitime.
DNSSEC semble ne pas être signé, et les données d’analyse ne fournissent pas de version confirmée du protocole TLS. La structure du site est légère, avec un petit nombre de fichiers analysés et aucun iframe ni lien externe signalé. La principale préoccupation technique n’est pas la diffusion de malware, mais l’utilisation apparente d’un sous-domaine hébergé et d’un formulaire de connexion aux couleurs d’une marque d’une manière qui peut faciliter la collecte d’identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?