comcastxfi.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de comcastxfi.weebly.com
Le domaine comcastxfi.weebly.com semble être une page hébergée sur l’infrastructure de sous-domaines de Weebly plutôt qu’un domaine d’entreprise autonome officiel. D’après la capture d’écran de la page, il se présente comme une page de connexion liée à Xfinity ou Comcast, en utilisant une image de marque sur le thème des télécommunications et un formulaire de connexion qui demande une adresse e-mail, un numéro de mobile ou un nom d’utilisateur, ainsi qu’un mot de passe. Le contenu visible fait référence à l’assistance de connectivité et à des messages de type paiement de facture couramment associés aux portails de comptes internet et câble.
Le schéma de dénomination est notable, car il combine « comcast » et « xfi », tous deux fortement associés aux services Xfinity de Comcast, tout en étant publié sous un sous-domaine d’un créateur de sites gratuit ou hébergé. Cette configuration peut indiquer une page non officielle cherchant à ressembler à une expérience de connexion d’un fournisseur de télécommunications plutôt qu’à un portail client vérifié exploité directement sur les principales propriétés web du fournisseur.
D’après les catégories disponibles et la présentation de la page, ce site semble cibler les utilisateurs recherchant un accès à un compte de télécommunications. L’hébergement sous-jacent semble être fourni par Weebly, tandis que le contenu de la page lui-même paraît conçu pour imiter une interface de connexion à un compte de marque.
Évaluation de sécurité de comcastxfi.weebly.com
Ce domaine a été signalé par 20 moteurs de sécurité sur 91 au moment de cette analyse, avec plusieurs détections décrivant un comportement de phishing ou lié à la fraude. En outre, le domaine figurait dans une base de données majeure sur les menaces pour une activité d’ingénierie sociale, et plusieurs fournisseurs de classification web l’ont catégorisé comme phishing ou fraude associée. Ce sont de forts indicateurs que la page peut être destinée à collecter des identifiants utilisateur ou d’autres informations sensibles sous une image de marque trompeuse.
Le contenu de la page renforce cette préoccupation. La capture d’écran montre un formulaire de connexion stylisé pour ressembler à l’image de marque Xfinity, alors que le site est hébergé sur un sous-domaine weebly.com plutôt que sur ce à quoi les utilisateurs s’attendraient généralement pour un portail officiel de compte Comcast ou Xfinity. En termes simples, le domaine ressemble étroitement à l’image de marque Comcast/Xfinity et peut être une page d’imitation destinée à reproduire ce service. Bien qu’une analyse anti-malware ait indiqué l’absence de fichiers signalés, elle a également associé au domaine et à plusieurs ressources internes une étiquette générique d’objet malveillant, ce qui est cohérent avec des préoccupations plus larges de phishing plutôt qu’avec un résultat propre.
Un signalement de réputation fondé sur le DNS était également présent pour l’adresse IP du domaine, bien que ce signal soit plus faible que des détections directes de phishing et puisse parfois refléter des problèmes d’hébergement partagé ou de réputation de messagerie plutôt que le seul contenu du site web. Malgré cela, lorsqu’on le combine avec le consensus multi-moteur sur le phishing, la configuration en sous-domaine hébergé et l’apparence de collecte d’identifiants de la page, l’évaluation globale du risque est défavorable. D’après ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide au moment de l’analyse, ce qui signifie que la connexion semble chiffrée en transit. Cependant, HTTPS à lui seul ne vérifie pas que la page est légitime. Le serveur a été identifié comme une infrastructure en frontal de Cloudflare, avec un hébergement attribué à Weebly, Inc., et une adresse IP située à Oakland, United States.
DNSSEC semble ne pas être signé, et le domaine utilise des serveurs de noms AWS. L’ancienneté du domaine indiquée reflète le domaine parent weebly.com plutôt que l’ancienneté ou la fiabilité probables de cette sous-page hébergée spécifique, de sorte que cette ancienneté ne doit pas être considérée comme un élément rassurant pour le contenu à cette URL. Du point de vue de la sécurité, la principale préoccupation n’est pas la configuration TLS, mais le décalage apparent entre l’expérience de connexion de marque et l’environnement de sous-domaine hébergé par un tiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?