xfinitymailin.weebly.com
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xfinitymailin.weebly.com
Cette URL semble être une page hébergée sur la plateforme de création de sites Weebly sous le sous-domaine xfinitymailin.weebly.com. D’après la chaîne du domaine et la capture d’écran, la page se présente comme un portail de connexion Xfinity et demande aux visiteurs de saisir une adresse e-mail, un numéro de mobile, un nom d’utilisateur et un mot de passe. Le contenu visible imite une expérience de connexion à un compte de télécommunications plutôt que de proposer un contenu éditorial, commercial ou informatif indépendant.
Bien que la plateforme parente soit exploitée par Weebly, la sous-page spécifique semble être un contenu créé par un utilisateur plutôt qu’un domaine officiel appartenant à Xfinity. Le schéma de nommage « xfinitymailin » et la mise en page suggèrent qu’elle pourrait tenter de ressembler à une page d’accès à un compte Comcast Xfinity. Plusieurs sources de classification web la classent également dans des catégories liées au phishing et à la fraude, tandis qu’une source de classification l’associe aux télécommunications en raison de la marque imitée.
Évaluation de sécurité de xfinitymailin.weebly.com
Cette page présente plusieurs indicateurs couramment associés à une activité de collecte d’identifiants. Au moment de cette analyse, elle était signalée par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont étiquetée comme liée au phishing ou à la fraude. En outre, une importante base de données sur les menaces répertoriait l’URL pour une activité d’ingénierie sociale. La capture d’écran montre également un formulaire de connexion aux couleurs de Xfinity hébergé sur un sous-domaine weebly.com plutôt que sur un domaine officiel appartenant à la marque, ce qui peut indiquer une tentative de collecte d’identifiants de compte en imitant un service connu.
L’analyse des fichiers malveillants n’a détecté aucun fichier malveillant dans les ressources échantillonnées de la page, mais cela ne réduit pas sensiblement l’inquiétude ici, car les pages de phishing s’appuient souvent sur de simples formulaires HTML et sur une image de marque copiée plutôt que sur des charges utiles malveillantes. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing mais ajoute tout de même un léger motif de prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé par Weebly et servi derrière l’infrastructure Cloudflare depuis l’adresse IP 74.115.51.8. Il présentait un certificat SSL Let's Encrypt valide au moment de l’analyse, avec une expiration indiquée au 2026-11-06. La disponibilité de SSL indique un transport chiffré, mais elle ne vérifie pas que la page est légitimement affiliée à la marque qu’elle affiche.
DNSSEC semble ne pas être signé. Le domaine weebly.com sous-jacent existe depuis longtemps, mais cet ancienneté reflète le domaine de la plateforme plutôt que la fiabilité de cette sous-page spécifique créée par un utilisateur. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse des ressources de la page, ce qui suggère que la préoccupation principale est probablement le contenu trompeur et la collecte d’identifiants plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?