comcastwebmailserver.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de comcastwebmailserver.weebly.com
Cette URL semble être une page hébergée sur Weebly plutôt qu’un domaine officiel appartenant à Comcast. Le nom du sous-domaine, le titre de la page et la capture d’écran indiquent qu’elle se présente comme une page de connexion au webmail ou au compte Comcast/Xfinity, avec des champs demandant une adresse e-mail/un nom d’utilisateur et un mot de passe.
D’après le contenu visible, la page ne semble pas fonctionner comme un site web grand public complet ni comme un portail de service. Elle semble plutôt être une page de connexion à objectif limité utilisant l’image de marque Comcast/Xfinity sur une plateforme tierce de création de sites. Cette combinaison peut indiquer une tentative d’imiter une expérience de connexion à un service de télécommunications ou de webmail plutôt qu’un portail client légitime exploité par Comcast.
Évaluation de sécurité de comcastwebmailserver.weebly.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 12 moteurs de sécurité sur 91, plusieurs la classant comme phishing ou autrement malveillante, et une importante base de données de menaces l’a répertoriée pour activité d’ingénierie sociale. La capture d’écran montre également un formulaire de connexion Comcast/Xfinity aux couleurs de la marque hébergé sur un sous-domaine weebly.com au lieu d’un domaine officiel contrôlé par Comcast, ce qui peut être compatible avec un comportement de collecte d’identifiants.
L’analyse des fichiers malveillants n’a pas identifié de fichiers malveillants dans les ressources échantillonnées de la page, mais cela ne compense pas de manière significative les indicateurs de phishing présents ici. Les pages de phishing s’appuient souvent sur de simples formulaires HTML et sur l’imitation de marque plutôt que sur des charges utiles malveillantes. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais appelle tout de même à une certaine prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de saisir des identifiants de compte Comcast/Xfinity.
Description technique
La page est hébergée par Weebly et servie derrière l’infrastructure Cloudflare depuis l’adresse IP 74.115.51.8. Elle présente un certificat SSL Let's Encrypt valide expirant le 2026-09-08, ce qui signifie que la connexion peut être chiffrée en transit, mais HTTPS à lui seul ne vérifie pas que la page est une propriété officielle de Comcast.
DNSSEC semble ne pas être signé. Les ressources analysées ont montré des éléments standard du site et aucun fichier signalé, sans iframe détectée. La principale préoccupation technique n’est pas la diffusion d’exploits, mais l’utilisation apparente d’un sous-domaine hébergé par un tiers pour imiter une page de connexion de marque, parallèlement à de multiples détections de phishing par des moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?