xfinityupdatemailer.weebly.com
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xfinityupdatemailer.weebly.com
Il semble s’agir d’une page hébergée sur la plateforme de création de sites Weebly sous le sous-domaine xfinityupdatemailer.weebly.com. D’après la chaîne du domaine et la capture d’écran, la page se présente comme une page de connexion à un compte Xfinity et demande aux visiteurs de saisir une adresse e-mail et un mot de passe.
Le site ne semble pas être un domaine officiel appartenant à Xfinity. Il utilise plutôt un sous-domaine de type hébergement gratuit sur weebly.com tout en faisant visuellement référence à l’image de marque Xfinity et à l’accès au compte. Cette combinaison indique couramment une page de collecte d’identifiants plutôt qu’un portail client légitime.
L’hébergement sous-jacent semble être fourni par Weebly, avec un trafic servi via une infrastructure cloud. Bien que le domaine parent weebly.com existe depuis longtemps, ce rapport concerne une sous-page spécifique créée par un utilisateur, et non la plateforme d’hébergement dans son ensemble.
Évaluation de sécurité de xfinityupdatemailer.weebly.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 13 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié la page pour activité de social-engineering, ce qui constitue un indicateur fort lors de l’évaluation de possibles pages de collecte d’identifiants.
La capture d’écran suscite une inquiétude supplémentaire, car la page semble imiter un formulaire de connexion Xfinity tout en fonctionnant depuis un sous-domaine weebly.com plutôt que depuis une propriété web officielle de Xfinity. Ce type de présentation ressemblant à une marque peut être compatible avec une page de connexion d’imitation destinée à capturer des identifiants de compte. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant, les pages de phishing s’appuient souvent sur des formulaires trompeurs plutôt que sur des malwares téléchargeables.
Il y avait également un signalement de réputation fondé sur le DNS sur une liste de blocage de réputation de messagerie, bien que ce signal soit plus faible que les détections directes de phishing et les signalements fondés sur le contenu. Pris ensemble, les indicateurs les plus forts proviennent des détections de phishing multi-moteurs, du signalement pour social-engineering et du contenu de la page lui-même. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-09-08. Un certificat valide indique uniquement un transport chiffré entre le visiteur et le serveur ; il ne confirme pas à lui seul la légitimité. La page semble être hébergée par Weebly et servie via une infrastructure web basée sur le cloud, le serveur observé étant identifié comme cloudflare et l’IP géolocalisée à Oakland, United States.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Aucun fichier malveillant n’a été signalé dans l’analyse au niveau des fichiers, et aucun lien externe ni iframe signalé n’a été rapporté dans les données d’exploration. Cependant, la préoccupation principale ici semble être l’usurpation de page et la collecte d’identifiants plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?