sxfi.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sxfi.weebly.com
sxfi.weebly.com semble être une page hébergée sur la plateforme de création de sites de Weebly plutôt qu’un domaine d’entreprise autonome officiel. D’après la capture d’écran, elle se présente comme une page de connexion Xfinity et demande aux visiteurs de saisir une adresse e-mail, un nom d’utilisateur ou un numéro de mobile, ainsi qu’un mot de passe. Le titre de la page est simplement "Home", et l’ensemble ressemble davantage à un formulaire basique de saisie d’identifiants qu’à un portail complet de services de télécommunications.
La structure du domaine est notable, car elle utilise un sous-domaine gratuit ou hébergé sous weebly.com au lieu d’un domaine officiel appartenant à la marque pour une expérience de connexion d’un grand opérateur télécom. L’image de marque visible et l’invite de connexion suggèrent que la page pourrait tenter d’imiter un portail de compte de télécommunications, tandis que l’hébergement sous-jacent indique qu’elle est exploitée via un compte tiers de création de site plutôt que directement par la marque affichée sur la page.
Évaluation de sécurité de sxfi.weebly.com
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 20 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, des vérifications dans d’importantes bases de données de menaces ont montré des inscriptions pour des activités de social-engineering ou de phishing, ce qui constitue un signe d’alerte plus fort qu’une simple correspondance heuristique générique. La capture d’écran montre également un formulaire de connexion aux couleurs de Xfinity sur un sous-domaine Weebly, ce qui peut indiquer une tentative de collecte d’identifiants de compte en ressemblant à une page légitime de connexion à un service de télécommunications.
L’analyse anti-malware n’a pas signalé de fichiers malveillants confirmés, mais elle a attribué au domaine et à plusieurs ressources internes une étiquette générique de suspicion. Pris isolément, ce signal serait peu fiable, mais ici il est contrebalancé par le consensus plus large de multiples moteurs sur le phishing et par les inscriptions sur listes noires. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue un signal de prudence secondaire, mais pas la principale raison d’inquiétude.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de saisir des identifiants de connexion.
Description technique
Le site est servi en HTTPS avec un certificat Let's Encrypt valide qui était actif au moment de l’analyse, et il semble être hébergé par Weebly avec un trafic acheminé via l’infrastructure de Cloudflare. L’adresse IP du serveur indiquée est 74.115.51.8 à Oakland, États-Unis. DNSSEC n’est pas activé pour le domaine, ce qui est courant, mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’un point de vue technique, la principale préoccupation n’est pas la configuration TLS, mais le décalage entre l’expérience de connexion de marque affichée et le sous-domaine hébergé sous-jacent sur une plateforme de création de sites. La page semble également légère sur le plan de la construction, avec un titre générique et des métadonnées limitées, ce qui peut correspondre à des pages de phishing jetables. Aucun payload malveillant confirmé n’a été identifié dans les fichiers analysés au moment de l’analyse, mais les données de réputation plus larges restent fortement négatives.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?