xefinity.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xefinity.weebly.com
Ce sous-domaine semble être une page hébergée sur Weebly, une plateforme de création de sites web, plutôt qu’un domaine d’entreprise autonome officiel. D’après la capture d’écran, la page se présente comme un portail de connexion Xfinity et demande aux visiteurs de saisir une adresse e-mail et un mot de passe. Le contenu est minimal, avec un formulaire de connexion, l’image de marque Xfinity et une image promotionnelle liée aux économies sur le service mobile.
Le nom de domaine "xefinity.weebly.com" ne correspond pas à l’image de marque officielle affichée sur la page et semble imiter un fournisseur de télécommunications bien connu tout en étant hébergé sur un service de création de sites gratuit ou peu coûteux. Cette combinaison laisse penser que la page a pu être créée pour imiter une expérience de connexion client légitime plutôt que pour fournir un site commercial ou informatif indépendant.
Évaluation de sécurité de xefinity.weebly.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 9 moteurs de sécurité sur 91, plusieurs détections la classant comme phishing ou autrement malveillante. En outre, la capture d’écran de la page montre un formulaire de saisie d’identifiants utilisant l’image de marque Xfinity sur un sous-domaine Weebly dont le nom ressemble étroitement à la marque mais ne semble pas être un domaine officiel. Ce type de présentation ressemblante peut être compatible avec des tentatives de collecte d’identifiants.
Dans le même temps, l’analyse antimalware au niveau des fichiers n’a détecté aucun fichier malveillant, et les principales bases de données de menaces ainsi que les vérifications sur listes noires étaient exemptes d’alertes au moment de cette analyse. Cela ne l’emporte pas sur les indicateurs liés au phishing, car les pages de phishing contiennent souvent de simples formulaires HTML et peuvent ne pas nécessiter de charges utiles malveillantes pour causer un préjudice.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat Let's Encrypt valide, et l’infrastructure observée semble utiliser Cloudflare devant l’hébergement Weebly. L’adresse IP du serveur est géolocalisée aux États-Unis, et la page charge des ressources web standard telles que des fichiers JavaScript, CSS et image depuis l’environnement Weebly. DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, la principale préoccupation n’est pas la configuration TLS mais le comportement de la page et l’incohérence de l’image de marque : un formulaire de connexion demandant des identifiants sur un sous-domaine hébergé par un tiers qui semble sans lien avec la marque revendiquée. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse fournie, ce qui peut être typique des pages de phishing qui s’appuient sur un contenu trompeur plutôt que sur du code d’exploitation.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?