comcsat.weebly.com
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de comcsat.weebly.com
Ce domaine semble être une page hébergée sur la plateforme de création de sites web Weebly plutôt qu’un domaine d’entreprise autonome. Le nom du sous-domaine « comcsat » et le titre de la page « Home | Comcsat » suggèrent qu’il peut être présenté comme une simple page d’accueil de marque, mais le contenu visible dans la capture d’écran montre un formulaire de connexion présenté comme une page de connexion au courrier Xfinity plutôt qu’un site informatif ou commercial.
D’après la capture d’écran et les métadonnées, la page semble conçue pour collecter des identifiants de connexion à la messagerie en imitant une expérience de connexion à un webmail. Elle est hébergée sous l’infrastructure weebly.com, ce qui signifie que l’ancienneté du domaine sous-jacent et les informations sur le bureau d’enregistrement reflètent en grande partie la plateforme d’hébergement établie de longue date plutôt que la fiabilité de cette sous-page spécifique créée par un utilisateur.
Les données de catégorisation disponibles sont mitigées, certains fournisseurs l’étiquetant comme technologie ou hébergement web tandis que d’autres la classent comme phishing et fraude. Cette combinaison est cohérente avec une page générée par un utilisateur hébergée sur une plateforme légitime qui peut être utilisée à des fins trompeuses.
Évaluation de sécurité de comcsat.weebly.com
Plusieurs signaux de sécurité suscitent des inquiétudes pour cette page au moment de l’analyse. Elle a été signalée par 8 moteurs de sécurité sur 91, avec plusieurs détections la décrivant comme du phishing. En outre, la capture d’écran montre une page qui semble imiter un écran de connexion au courrier Xfinity tout en étant hébergée sur un sous-domaine Weebly, ce qui peut indiquer une tentative de collecte d’identifiants par usurpation de marque plutôt qu’une redirection des utilisateurs vers un portail de connexion officiel.
L’analyse anti-malware a également marqué la page principale comme potentiellement suspecte, bien que cette constatation, à elle seule, soit de moindre confiance. Plus important encore, la présentation de la page, l’absence d’une identité de domaine indépendante et digne de confiance, ainsi que le consensus multi-moteur sur le phishing, constituent des indicateurs de risque plus forts. Les données de listes noires étaient par ailleurs largement propres au moment de l’analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence mineur plutôt qu’une preuve concluante concernant le contenu du site web.
Pris ensemble, la préoccupation la plus importante ici est le décalage apparent entre l’image de marque du service revendiqué et l’emplacement réel d’hébergement. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure Weebly et servi derrière Cloudflare, avec l’IP du serveur résolue en 74.115.51.9 aux États-Unis. Il présentait un certificat SSL Let's Encrypt valide au moment de l’analyse, ce qui signifie que la connexion peut être chiffrée en transit, mais HTTPS à lui seul ne vérifie pas que la page est légitime.
DNSSEC semble ne pas être signé, et le domaine utilise des serveurs de noms AWS associés à la configuration d’hébergement parente. L’ancienneté du domaine indiquée dans le WHOIS reflète la plateforme weebly.com établie de longue date, et pas nécessairement l’ancienneté ou la légitimité de la sous-page spécifique comcsat.weebly.com. Du point de vue du risque technique, la principale préoccupation n’est pas la configuration TLS mais le contenu apparent de type phishing hébergé sur un sous-domaine généré par un utilisateur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?