updatecomcastt.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de updatecomcastt.weebly.com
Ce domaine semble être une page hébergée sur Weebly plutôt qu’un site web d’entreprise autonome officiel. D’après le nom du sous-domaine « updatecomcastt » et le titre de page visible « XFINITY - Home », la page se présente comme un portail de connexion Comcast Xfinity et demande aux visiteurs de saisir une adresse e-mail et un mot de passe.
La capture d’écran montre l’image de marque Comcast/Xfinity, un formulaire de connexion et des liens de pied de page conçus pour ressembler à une page de compte client d’un opérateur de télécommunications. Cependant, le site fonctionne à partir d’un sous-domaine de type hébergement gratuit sur weebly.com plutôt que d’un domaine officiel appartenant à Comcast ou Xfinity, ce qui peut indiquer qu’il tente d’imiter l’expérience de connexion d’un grand fournisseur d’accès à Internet.
La plateforme sous-jacente semble être exploitée via l’infrastructure Weebly, avec des ressources statiques chargées depuis des domaines liés à Weebly. D’après le contenu disponible, cette page ne semble pas fonctionner comme un site d’information général ou un portail client à part entière, mais plutôt comme une page de saisie d’identifiants aux couleurs d’une marque.
Évaluation de sécurité de updatecomcastt.weebly.com
Cette page présente plusieurs indicateurs couramment associés à une activité de collecte d’identifiants. Le nom de domaine fait étroitement référence à l’image de marque Comcast/Xfinity tout en étant hébergé sur un sous-domaine Weebly tiers, et la capture d’écran montre un formulaire de connexion demandant une adresse e-mail et un mot de passe. En outre, 10 moteurs de sécurité sur 91 ont signalé l’URL au moment de cette analyse, plusieurs détections la décrivant comme du phishing ou comme malveillante.
L’analyse des fichiers malveillants n’a pas identifié de fichiers signalés, ce qui peut se produire lorsqu’une page est principalement un formulaire de connexion trompeur plutôt qu’un site de diffusion de logiciels malveillants. Les résultats des listes noires étaient mitigés : les principales bases de données de contenus malveillants figurant dans les données fournies n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal secondaire plus faible et n’est pas concluant à lui seul.
Pris ensemble, l’incohérence de l’image de marque, la demande d’identifiants, la configuration en sous-domaine hébergé et les détections de phishing par plusieurs moteurs augmentent sensiblement le risque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure Weebly et servi derrière un serveur web Cloudflare, avec l’adresse IP résolue située aux États-Unis. Il présente un certificat SSL Let's Encrypt valide expirant en septembre 2026. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
D’un point de vue technique, la page semble légère et utilise des ressources et fichiers JavaScript standard hébergés par Weebly. Aucun fichier malveillant n’a été signalé dans l’analyse de fichiers fournie, mais cela ne compense pas la préoccupation plus importante selon laquelle la page semble imiter un portail de connexion de marque sur un sous-domaine non officiel.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?