finityvoice.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de finityvoice.weebly.com
Ce sous-domaine semble être hébergé sur Weebly, une plateforme de création de sites web, et présente une page intitulée « Sign in to Xfinity ». D’après la capture d’écran et les métadonnées de la page, le site est conçu pour ressembler à une page de connexion à un compte de télécommunications, en faisant spécifiquement référence à des éléments de marque Xfinity et Comcast.
Le domaine lui-même n’est pas un domaine officiel de Xfinity ou Comcast et utilise à la place une structure de sous-domaine hébergé gratuitement sous weebly.com. Le contenu visible se limite à un formulaire de nom d’utilisateur/e-mail et de mot de passe, avec un texte de pied de page faisant référence aux politiques de Comcast, ce qui suggère que la page pourrait être destinée à collecter des identifiants de compte plutôt qu’à fournir des services de télécommunications autonomes.
Évaluation de sécurité de finityvoice.weebly.com
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, d’importantes bases de données de menaces ont répertorié la page pour une activité d’ingénierie sociale, et une autre base de données de phishing affichait également un référencement. La capture d’écran montre en outre une page de connexion qui semble imiter l’image de marque de Xfinity tout en étant hébergée sur un sous-domaine Weebly sans lien, ce qui peut être compatible avec un comportement de collecte d’identifiants.
L’analyse anti-malware n’a pas signalé de fichiers malveillants confirmés, mais ses détections génériques d’objets suspects ont affecté la page et plusieurs ressources liées. Ces résultats heuristiques sont à eux seuls de moindre confiance, mais dans ce cas ils sont contrebalancés par le consensus plus large de phishing multi-moteur et l’imitation visible de la marque. L’adresse IP du domaine figurait également sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les référencements de phishing mais ajoute tout de même une prudence mineure.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration en 2026, et il semble être servi via l’infrastructure Cloudflare tout en étant hébergé sur Weebly. Un certificat valide indique seulement que le trafic peut être chiffré en transit ; il ne vérifie pas que la page est exploitée par la marque à laquelle elle semble faire référence. L’adresse IP du serveur est géolocalisée aux États-Unis, et le domaine utilise des nameservers AWS.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche supplémentaire d’authenticité. La principale préoccupation technique n’est pas la configuration TLS mais le décalage entre le sous-domaine hébergé et la marque présentée sur la page, combiné à de fortes détections de phishing provenant de multiples sources de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?