newxfsync.weebly.com
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de newxfsync.weebly.com
Cette URL est un sous-domaine hébergé sur Weebly, une plateforme de création de sites web, plutôt qu’un domaine d’entreprise autonome. D’après la capture d’écran, la page semble présenter un formulaire de connexion aux couleurs de "Xfinity" et demande aux visiteurs de se connecter avec une adresse e-mail et un mot de passe. Le titre de la page est générique ("Home"), et le contenu visible est minimal, se composant principalement d’un formulaire de saisie d’identifiants.
La chaîne de domaine elle-même, newxfsync.weebly.com, ne semble pas être une adresse web officielle appartenant à Xfinity. Combiné au contexte d’hébergement et à la mise en page, le site semble être configuré comme une simple page d’accueil de marque plutôt que comme un portail complet de services de télécommunications. Les données de catégorisation disponibles incluent également des libellés liés au phishing/à la fraude provenant de plusieurs sources de classification web au moment de cette analyse.
Évaluation de sécurité de newxfsync.weebly.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 15 moteurs de sécurité sur 91, beaucoup la classant comme liée au phishing, et elle figurait également dans une importante base de données de menaces pour une activité d’ingénierie sociale. En outre, la capture d’écran montre une page de connexion utilisant la marque Xfinity sur un sous-domaine Weebly, ce qui peut indiquer une tentative de collecte d’identifiants de compte par imitation de marque plutôt que via un portail de service officiel.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants dans les ressources de page échantillonnées, mais cela ne compense pas de manière significative les indicateurs de phishing ici, car les pages de collecte d’identifiants s’appuient souvent sur de simples formulaires HTML et des scripts hébergés en externe plutôt que sur des malwares téléchargeables. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing mais appelle tout de même à une certaine prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de saisir des identifiants de connexion.
Description technique
Le site est hébergé sur l’infrastructure Weebly derrière un serveur web servi par Cloudflare, en utilisant un certificat SSL Let's Encrypt valide qui était valide au moment de l’analyse. La présence de SSL indique un transport chiffré, mais elle ne vérifie pas à elle seule que la page est légitime. L’hôte analysé se résout vers une IP située aux États-Unis, et la page semble charger des ressources et des fichiers JavaScript standard liés à Weebly.
DNSSEC n’est pas signé, de sorte que les réponses DNS ne semblent pas bénéficier d’une validation DNSSEC. La préoccupation technique plus large ne concerne pas la configuration TLS elle-même, mais la combinaison d’un sous-domaine gratuit/hébergé, de métadonnées de page génériques et d’un formulaire de connexion de marque qui semble incohérent avec un domaine de connexion officiel d’un fournisseur de télécommunications.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?