comcastvoicemailer.weebly.com
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de comcastvoicemailer.weebly.com
Ce domaine est une page hébergée sur l’infrastructure de sous-domaines de Weebly plutôt qu’un site web d’entreprise indépendant. D’après le nom du sous-domaine « comcastvoicemailer » et la capture d’écran de la page, il semble se présenter comme une page de connexion à un compte Xfinity/Comcast et demande aux visiteurs de saisir une adresse e-mail et un mot de passe.
Le contenu visible suggère que la page tente d’imiter une expérience de connexion Comcast/Xfinity, y compris l’image de marque Xfinity et un formulaire de connexion. Bien que la plateforme parente Weebly soit un créateur de sites web légitime, des sous-pages individuelles créées par des utilisateurs sur des plateformes d’hébergement partagé peuvent être créées par des tiers et ne pas être affiliées à la marque affichée sur la page.
L’ancienneté du domaine indiquée dans l’analyse semble refléter le domaine parent weebly.com de longue date plutôt que l’ancienneté ou la légitimité de cette sous-page spécifique. D’après le contenu et les classifications disponibles, cette page semble fonctionner comme une page de connexion destinée à la collecte d’identifiants plutôt que comme un site web d’information ou d’entreprise normal.
Évaluation de sécurité de comcastvoicemailer.weebly.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 9 moteurs de sécurité sur 91, et plusieurs de ces détections l’ont classée comme phishing. En outre, une importante base de données de menaces a répertorié la page pour activité d’ingénierie sociale, et des données de classification web l’ont étiquetée comme phishing et fraude. Ce sont des indicateurs plus forts qu’une analyse propre des logiciels malveillants basée sur les fichiers, car les pages de phishing contiennent souvent peu ou pas de malware et cherchent plutôt à collecter des identifiants de compte au moyen de formulaires trompeurs.
La capture d’écran suscite une inquiétude supplémentaire, car la page semble imiter l’image de marque Xfinity/Comcast tout en étant hébergée sur un sous-domaine Weebly plutôt que sur un domaine officiel Comcast ou Xfinity. Ce décalage peut indiquer une page de connexion ressemblante destinée à capturer des noms d’utilisateur et des mots de passe. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible, mais ajoute tout de même un léger niveau de prudence supplémentaire.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
La page est hébergée sur l’infrastructure de Weebly et servie derrière Cloudflare, avec l’IP du serveur résolue en 74.115.51.8 à Oakland, États-Unis. Le site présentait un certificat SSL Let's Encrypt valide expirant en septembre 2026. La disponibilité de SSL aide à chiffrer le trafic en transit, mais ne vérifie pas à elle seule que la page est une propriété officielle de Comcast/Xfinity.
DNSSEC semble ne pas être signé pour le domaine parent dans les données fournies. Aucun fichier malveillant, lien externe signalé ou iframe n’a été identifié par l’analyse des fichiers/liens, ce qui n’est pas inhabituel pour les pages de phishing qui reposent principalement sur une image de marque trompeuse et des formulaires d’identifiants plutôt que sur du code d’exploitation.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?