mailupdatecomcast.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de mailupdatecomcast.weebly.com
mailupdatecomcast.weebly.com semble être une page hébergée sur la plateforme de création de sites Weebly plutôt qu’un domaine d’entreprise autonome officiel. D’après le nom du sous-domaine, le titre de la page et la capture d’écran, elle se présente comme une page de connexion liée à Xfinity/Comcast et semble conçue pour collecter des identifiants de compte tels qu’un Xfinity ID et un mot de passe.
Le contenu affiché est très limité et centré sur un formulaire de connexion avec des éléments de marque Xfinity, notamment une image de logo téléversée et une invite à se connecter. Il n’y a sur la page aucun élément clairement probant de services de télécommunications plus larges, de ressources d’assistance client ou de la structure de navigation habituelle généralement associée à un portail client complet exploité par le fournisseur, ce qui peut indiquer que l’objectif de la page est étroitement axé sur la collecte d’identifiants plutôt que sur une gestion légitime de compte.
Évaluation de sécurité de mailupdatecomcast.weebly.com
Cette page présente plusieurs indicateurs couramment associés à une activité de phishing. Au moment de cette analyse, elle a été signalée par 20 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisée comme contenu de phishing ou lié à la fraude. En outre, une importante base de données de menaces a répertorié l’URL pour une activité d’ingénierie sociale. La capture d’écran montre également une image de marque associée à Xfinity/Comcast alors que la page est hébergée sur un sous-domaine weebly.com, ce qui peut indiquer une tentative d’imiter un fournisseur de télécommunications bien connu plutôt que d’opérer depuis un domaine officiel contrôlé par la marque.
L’analyse des fichiers malveillants n’a pas détecté de code malveillant dans les fichiers échantillonnés, mais cela ne réduit pas sensiblement l’inquiétude ici, car les pages de phishing s’appuient souvent sur de simples formulaires HTML et une image de marque copiée plutôt que sur des charges utiles malveillantes. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing mais ajoute tout de même un léger motif de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi via un certificat SSL Let's Encrypt valide, ce qui signifie que la connexion semblait chiffrée au moment de cette analyse ; toutefois, HTTPS à lui seul ne vérifie pas que la page est légitime. La page semble être hébergée par Weebly et servie via l’infrastructure de Cloudflare, l’IP du serveur se résolvant en 74.115.51.9 à Oakland, États-Unis.
DNSSEC semble ne pas être signé. Le domaine weebly.com sous-jacent existe depuis longtemps, mais cet ancienneté ne doit pas être interprétée comme un gage de confiance pour cette sous-page en particulier, puisque des sous-domaines créés par des utilisateurs sur des plateformes hébergées peuvent être créés et utilisés abusivement indépendamment de l’ancienneté de la plateforme parente. La principale préoccupation technique ici n’est pas une mauvaise configuration du serveur, mais l’utilisation apparente d’un sous-domaine hébergé pour présenter une page de connexion de marque qui pourrait ne pas appartenir à la marque à laquelle elle fait référence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?