comcastwifi.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de comcastwifi.weebly.com
Ce domaine est une page créée par un utilisateur et hébergée sur Weebly, une plateforme de création de sites web exploitée par Square/Block. Le nom du sous-domaine fait référence à Comcast/Xfinity WiFi, tandis que le contenu visible de la page affiche un formulaire de connexion aux couleurs de « Xfinity » demandant une adresse e-mail/un nom d’utilisateur et un mot de passe. D’après la capture d’écran et les métadonnées, la page semble se présenter comme un portail de connexion à un compte plutôt que comme un site d’entreprise complet.
Le titre de la page (« Home | hbuyj ») et l’utilisation d’un sous-domaine Weebly hébergé gratuitement ne correspondent pas à l’image de marque affichée sur la page. Cette incohérence peut indiquer que le site tente d’imiter une expérience de connexion Comcast/Xfinity plutôt que de servir de portail client officiel. Le domaine lui-même est ancien parce qu’il appartient à la plateforme Weebly, mais cet âge ne reflète pas nécessairement l’ancienneté ou la légitimité de la sous-page spécifique créée par l’utilisateur.
Évaluation de sécurité de comcastwifi.weebly.com
Plusieurs signaux de sécurité suscitent des inquiétudes ici. Au moment de cette analyse, l’URL était signalée par 15 moteurs de sécurité sur 91, et une importante base de données de menaces l’avait répertoriée pour activité d’ingénierie sociale. La capture d’écran montre également une page de connexion Xfinity aux couleurs de la marque hébergée sur un sous-domaine Weebly plutôt que sur une propriété web officielle de Comcast/Xfinity, ce qui peut indiquer un comportement de collecte d’identifiants.
Une analyse anti-malware a également marqué la page principale comme potentiellement suspecte, bien que cette constatation, à elle seule, soit moins fiable que le consensus plus large sur le phishing. En outre, l’adresse IP du domaine apparaît sur une liste de blocage de réputation de messagerie ; il s’agit d’un signal plus faible que les détections de phishing, mais il ajoute un léger motif de prudence. Pris ensemble, la configuration de connexion hébergée, l’incohérence de marque et les détections de phishing par plusieurs moteurs sont plus significatives que le résultat heuristique générique.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé par Weebly et servi derrière l’infrastructure de Cloudflare, avec l’IP du serveur qui se résout en 74.115.51.8 aux États-Unis. Il présente un certificat SSL Let's Encrypt valide expirant le 2026-09-08, ce qui signifie que la connexion peut être chiffrée en transit, mais HTTPS à lui seul ne vérifie pas que la page est légitime. DNSSEC semble ne pas être signé.
D’un point de vue technique, il s’agit d’une sous-page hébergée sur une plateforme grand public de création de sites plutôt que d’un domaine Comcast/Xfinity dédié. Cette configuration est notable, car les pages de phishing utilisent couramment des fournisseurs d’hébergement réputés et des certificats TLS valides pour paraître plus convaincantes. Les données de l’analyse indiquent également une détection suspecte au niveau de la page et un référencement pour ingénierie sociale au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?