xfinityloginservice.weebly.com
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xfinityloginservice.weebly.com
xfinityloginservice.weebly.com semble être une page hébergée sur la plateforme de création de sites Weebly plutôt qu’un domaine d’entreprise autonome officiel. D’après le nom du sous-domaine et le contenu visible de la page, elle se présente comme une page de connexion à un compte Xfinity, avec des champs pour le nom d’utilisateur et le mot de passe ainsi qu’une image de marque ressemblant à un portail de connexion client d’un opérateur de télécommunications.
La page ne semble pas correspondre à un site d’entreprise normal avec des informations originales sur la société, une navigation ou des détails sur les services. Elle paraît plutôt centrée sur la saisie d’identifiants, ce qui est couramment associé aux pages d’accès à un compte. Comme elle est hébergée sous un domaine de création de sites gratuit ou partagé plutôt que sous un domaine officiel appartenant à la marque, l’exploitant n’est pas clairement identifié d’après les données disponibles.
Évaluation de sécurité de xfinityloginservice.weebly.com
Plusieurs indicateurs de risque forts étaient présents au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié la page pour une activité d’ingénierie sociale. La capture d’écran montre également un formulaire de connexion utilisant l’image de marque Xfinity sur un sous-domaine Weebly, ce qui ressemble fortement à un portail de compte de marque et peut être destiné à imiter le véritable service.
Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant et que la plupart des bases de données de menaces répertoriées soient par ailleurs restées propres, cela ne compense pas les signaux liés au phishing dans ce cas. L’adresse IP du domaine figurait également sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible mais ajoute un léger élément de prudence. La combinaison d’un contenu de connexion au style de marque, de classifications de phishing par des tiers et de détections par plusieurs moteurs suggère que les visiteurs pourraient être exposés à un risque de collecte d’identifiants.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé par Weebly et servi via l’infrastructure Cloudflare depuis l’adresse IP 74.115.51.8, avec un hébergement géolocalisé à Oakland, United States. Il utilise un certificat SSL Let's Encrypt valide qui était valide au moment de l’analyse, ce qui signifie que la connexion peut être chiffrée en transit. Cependant, HTTPS à lui seul ne vérifie pas que la page est légitime ou affiliée à la marque qu’elle affiche.
DNSSEC semble ne pas être signé, et le domaine s’appuie sur des nameservers AWS. Les fichiers analysés et les liens externes n’ont pas montré d’indicateurs de malware intégré au moment de l’analyse, mais la principale préoccupation technique n’est pas un malware basé sur des fichiers ; il s’agit de l’utilisation apparente d’un sous-domaine hébergé pour présenter une page de connexion de marque pouvant être utilisée pour le phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?