xfinitylogininc.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xfinitylogininc.weebly.com
Cette URL semble être une page hébergée sur la plateforme de création de sites Weebly plutôt qu’un domaine d’entreprise autonome officiel. D’après le nom du sous-domaine, le titre de la page et la capture d’écran, elle se présente comme une page de connexion liée à un compte Xfinity ou Comcast et demande aux visiteurs de saisir un Xfinity ID et un mot de passe pour une prétendue mise à jour de messagerie ou de sécurité.
Le contenu et l’image de marque suggèrent qu’elle tente d’imiter l’expérience de connexion de Comcast/Xfinity, un important fournisseur de télécommunications. Bien que le domaine d’hébergement racine ait un long historique, cet âge reflète principalement la plateforme Weebly dans son ensemble plutôt que de prouver la légitimité de cette sous-page spécifique ou de son opérateur.
Évaluation de sécurité de xfinitylogininc.weebly.com
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. La page a été signalée par 21 moteurs de sécurité sur 91, classée par plusieurs fournisseurs de classification web comme liée au phishing ou à la fraude, et répertoriée par d’importantes bases de données de menaces pour des activités d’ingénierie sociale ou de vol d’identifiants. La capture d’écran montre également un simple formulaire d’identifiants utilisant l’image de marque Xfinity sur un sous-domaine Weebly, ce qui peut correspondre à une tentative de collecte des informations de connexion à un compte tout en ressemblant à un fournisseur de télécommunications.
L’analyse anti-malware n’a pas signalé de fichiers infectés, mais elle a associé à la page et à plusieurs ressources internes une heuristique générique suspecte. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing mais ajoute tout de même une légère prudence. Pris ensemble, les indicateurs les plus forts ici sont le consensus multi-moteur sur le phishing, les inscriptions dans les bases de données de menaces et l’imitation apparente de marque sur un sous-domaine hébergé par un tiers.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
La page est hébergée sur l’infrastructure Weebly et servie derrière une couche de serveur web basée sur le cloud depuis une adresse IP située aux États-Unis. Elle présente un certificat SSL Let's Encrypt valide, ce qui signifie que la connexion peut être chiffrée en transit, mais HTTPS seul ne vérifie pas que la page est légitime. DNSSEC semble ne pas être signé.
D’un point de vue technique, la principale préoccupation n’est pas la configuration TLS mais la combinaison d’un hébergement sur un sous-domaine tiers, d’un contenu de connexion thématique de marque et de larges détections de phishing par les moteurs de sécurité et les sources de listes noires. Aucune charge utile de fichier malveillant n’a été identifiée dans l’analyse limitée des fichiers, mais le schéma global d’hébergement et de page peut néanmoins correspondre à une activité de collecte d’identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?