updatexfinity.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de updatexfinity.weebly.com
Ce domaine semble être une page créée par un utilisateur et hébergée sur la plateforme de création de sites Weebly, plutôt qu’un domaine d’entreprise officiel de Xfinity ou Comcast. Le titre de la page et l’image de marque visible suggèrent qu’elle se présente comme une page de connexion ou de mise à jour de compte liée à Xfinity, avec un formulaire de connexion demandant une adresse e-mail, un numéro de mobile ou un nom d’utilisateur, ainsi qu’un mot de passe.
D’après la structure du domaine, le site fonctionne comme un sous-domaine de weebly.com, ce qui signifie qu’il peut être contrôlé par un créateur de site individuel utilisant l’hébergement Weebly plutôt que par le fournisseur de télécommunications dont l’image de marque apparaît sur la page. Le contenu et les catégories associés à l’analyse indiquent que la page pourrait être destinée à imiter un portail de compte de télécommunications.
Évaluation de sécurité de updatexfinity.weebly.com
De multiples signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 20 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, les vérifications effectuées auprès de grandes bases de données de menaces comprenaient des inscriptions pour activité d’ingénierie sociale, et une autre base de données de phishing répertoriait également l’URL. La capture d’écran de la page montre un formulaire de connexion utilisant l’image de marque Xfinity sur un sous-domaine Weebly, ce qui peut être compatible avec un comportement de collecte d’identifiants plutôt qu’avec un portail client légitime.
L’analyse anti-malware n’a pas identifié de fichiers malveillants, mais elle a appliqué une heuristique générique suspecte au domaine et à plusieurs liens internes. Ce résultat de fichiers propres ne l’emporte pas sur le consensus plus large en faveur du phishing provenant de multiples scanners indépendants et sources de listes noires. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute un léger élément de prudence dans ce contexte.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site a été servi via HTTPS avec un certificat Let's Encrypt valide, et l’infrastructure observée semble être hébergée par Weebly avec Cloudflare devant l’origine. DNSSEC n’était pas activé au moment de cette analyse, et les serveurs de noms pointent vers une infrastructure DNS gérée par AWS.
D’un point de vue technique, la principale préoccupation n’est pas la configuration TLS mais le décalage entre le sous-domaine hébergé et la marque présentée sur la page. Une page de connexion de marque sur un sous-domaine de créateur de sites tiers peut être un signe d’alerte lorsqu’elle est combinée à des détections de phishing et à des inscriptions sur des listes noires d’ingénierie sociale.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?