xfinityorglo.weebly.com
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xfinityorglo.weebly.com
Cette URL semble être une page créée par un utilisateur et hébergée sur la plateforme de création de sites Weebly plutôt qu’un domaine d’entreprise autonome officiel. D’après la chaîne du domaine, le titre de la page et la capture d’écran, elle se présente comme une page de connexion Xfinity et semble conçue pour collecter une adresse e-mail/un nom d’utilisateur et un mot de passe auprès des visiteurs.
Le schéma de nommage « xfinityorglo.weebly.com » ne semble pas cohérent avec un domaine de connexion officiel appartenant à Xfinity, et la page est hébergée sous une structure de sous-domaine gratuite ou tierce. Le contenu affiché est minimal et presque entièrement centré sur la connexion au compte, ce qui est couramment observé sur des pages de collecte d’identifiants qui imitent des portails de télécommunications ou de gestion de compte.
Évaluation de sécurité de xfinityorglo.weebly.com
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 13 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisée comme contenu de phishing ou lié à la fraude. En outre, une importante base de données de menaces a répertorié la page pour activité d’ingénierie sociale, ce qui constitue un indicateur fort que le site pourrait tenter d’inciter les utilisateurs à soumettre leurs identifiants de compte.
La capture d’écran renforce cette préoccupation, car la page semble imiter un formulaire de connexion Xfinity tout en utilisant un sous-domaine hébergé sur Weebly qui ne semble pas être une propriété web officielle de Xfinity. Ce décalage entre la marque revendiquée et la structure d’hébergement/de domaine est un signe courant de pages de vol d’identifiants imitant des sites légitimes. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants, les pages de phishing s’appuient souvent sur de simples formulaires HTML et peuvent donc paraître techniquement propres tout en présentant malgré tout un risque.
Il existe également une inscription sur une blocklist de réputation de messagerie basée sur le DNS pour l’adresse IP, bien que ce signal soit plus faible que les détections de phishing et l’inscription pour ingénierie sociale. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration en novembre 2026, et il semble être servi via l’infrastructure Cloudflare tout en étant hébergé sur Weebly. La présence de SSL indique seulement que le trafic peut être chiffré en transit ; elle ne vérifie pas que la page est légitime. L’IP du serveur correspond à 74.115.51.9, et la page fait référence à des ressources standard Weebly et EditMySite.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais n’apporte aucune protection supplémentaire de l’intégrité DNS. Aucun fichier malveillant ni lien externe signalé n’a été identifié lors de l’analyse de la page, et aucun iframe n’a été détecté. La principale préoccupation technique n’est pas la diffusion d’exploits, mais l’imitation apparente d’une page de connexion de marque sur un sous-domaine hébergé par un tiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?