comcsat.weeblysite.com
Catégorie : Spyware And Malware
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de comcsat.weeblysite.com
Le domaine comcsat.weeblysite.com semble être une page hébergée sur la plateforme de création de sites de Weebly plutôt qu’un domaine d’entreprise autonome. D’après la capture d’écran et les métadonnées, il se présente comme une page de connexion liée à Xfinity mail, tandis que le titre de la page mentionne « Cart | Comcsat », ce qui ne correspond pas à un portail normal de télécommunications ou de compte client. Cette incohérence peut indiquer que la page n’est pas une page de service officielle pour la marque affichée à l’écran.
La structure du domaine suggère qu’il est exploité via un sous-domaine créé par un utilisateur sur Weebly, avec des ressources de support chargées depuis une infrastructure liée à Weebly et Square. Bien que certaines sources de classification web l’associent aux télécommunications, le contenu visible est un formulaire de saisie d’identifiants plutôt qu’une page d’accueil typique d’information ou de gestion de compte. D’après les éléments disponibles, la page semble conçue principalement pour collecter des identifiants de connexion.
Évaluation de sécurité de comcsat.weeblysite.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 7 moteurs de sécurité sur 91, plusieurs détections le décrivant comme du phishing, et il figurait également dans une importante base de données de menaces pour activité d’ingénierie sociale. En outre, la capture d’écran montre une page aux couleurs de Xfinity mail hébergée sur un sous-domaine weeblysite.com, ce qui peut être une tentative d’imiter un service connu sur un domaine d’hébergement sans lien.
L’analyse anti-malware n’a pas identifié de fichiers malveillants dans le contenu échantillonné, et l’examen des liens externes n’a pas signalé les ressources liées. Cependant, cela ne l’emporte pas sur les signaux plus forts liés au phishing, en particulier lorsque la page semble demander des identifiants de messagerie. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite tout de même d’être noté.
Compte tenu de la combinaison de détections de phishing par plusieurs moteurs, de l’inscription dans une base de données de menaces et du décalage apparent entre la marque affichée et le domaine d’hébergement, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec une expiration du certificat indiquée au 2026-11-04. Il semble être hébergé par Weebly, Inc. derrière une infrastructure Cloudflare, et se résout vers l’adresse IP 74.115.51.55 à Oakland, États-Unis. La présence de HTTPS indique un transport chiffré, mais le chiffrement seul ne vérifie pas que la page est exploitée par la marque qu’elle prétend représenter.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine lui-même est ancien, mais il s’agit d’un sous-domaine sur une plateforme hébergée, de sorte que l’ancienneté de l’enregistrement parent ne reflète pas nécessairement l’ancienneté ou la fiabilité du contenu spécifique de la page. La principale préoccupation technique ici n’est pas la configuration TLS, mais le schéma apparent d’usurpation de marque/de connexion sur un hébergement tiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?