dghdjsgdafas.weebly.com
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de dghdjsgdafas.weebly.com
Cette URL semble être une page hébergée sur Weebly, une plateforme de création de sites web, sous le sous-domaine dghdjsgdafas.weebly.com. D’après le titre de la page et la capture d’écran, elle se présente comme une page de connexion « Sign in Xfinity » et semble imiter une expérience de connexion à un compte de télécommunications plutôt que de fonctionner comme un site commercial ou informatif autonome.
Le nom du sous-domaine lui-même paraît généré aléatoirement et ne semble pas correspondre à l’image de marque habituelle d’un fournisseur de télécommunications. Le contenu de la page visible dans la capture d’écran comprend des champs e-mail et mot de passe ainsi qu’une image de marque associée à Xfinity/Comcast, ce qui laisse penser que la page pourrait être destinée à collecter des identifiants de compte tout en étant exploitée depuis un hébergement tiers plutôt que depuis un domaine officiel appartenant au fournisseur.
Bien que le domaine parent weebly.com existe depuis longtemps, cette page précise n’est qu’une sous-page hébergée sur cette plateforme et doit être évaluée indépendamment de la réputation du fournisseur d’hébergement.
Évaluation de sécurité de dghdjsgdafas.weebly.com
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 18 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, des vérifications dans d’importantes bases de données de menaces ont montré des inscriptions pour une activité de social-engineering/phishing, ce qui constitue un signal plus fort qu’une simple correspondance heuristique générique.
Le contenu de la page suscite également des inquiétudes, car il semble imiter un écran de connexion Xfinity tout en étant hébergé sur un sous-domaine weebly.com plutôt que sur un domaine officiel appartenant à Xfinity ou Comcast. Ce décalage entre la marque affichée et l’emplacement réel de l’hébergement est couramment associé aux pages de collecte d’identifiants. Une analyse anti-malware n’a signalé aucun fichier malveillant confirmé, mais elle a relevé des indicateurs suspects génériques sur la page et les ressources liées ; ces constatations heuristiques sont secondaires par rapport aux détections de phishing plus larges.
Il existe également une inscription sur une liste de blocage de réputation mail pour l’adresse IP, bien que ce signal soit à lui seul plus faible que les détections liées au phishing mentionnées ci-dessus. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat Let's Encrypt valide qui l’était au moment de l’analyse, et le chemin du serveur web observé semble se trouver derrière Cloudflare tout en étant hébergé sur l’infrastructure de Weebly. L’adresse IP du serveur signalée était 74.115.51.9 à Oakland, États-Unis. DNSSEC semble ne pas être signé.
D’un point de vue technique, la présence de TLS n’établit pas à elle seule la légitimité ; les pages de phishing utilisent aussi couramment des certificats valides. L’ancienneté du domaine indiquée dans les données WHOIS reflète l’enregistrement ancien du domaine parent plutôt qu’elle ne prouve la fiabilité de cette sous-page Weebly en particulier ; ce signal d’ancienneté doit donc être interprété avec prudence dans ce cas.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?