xfinitywebnotification.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xfinitywebnotification.weebly.com
xfinitywebnotification.weebly.com semble être une page hébergée sur la plateforme de création de sites web Weebly qui se présente comme un portail de connexion Xfinity. Le contenu visible montre un formulaire de connexion demandant une adresse e-mail et un mot de passe sous la marque Xfinity, ainsi qu’un texte promotionnel lié aux services mobiles Xfinity. D’après le titre de la page et la capture d’écran, la page est conçue pour ressembler à une page d’accès à un compte d’un fournisseur de télécommunications plutôt qu’à un site d’information indépendant.
La structure du domaine est notable car elle utilise un sous-domaine gratuit ou hébergé sur weebly.com plutôt qu’un domaine d’entreprise officiel autonome. Bien que Weebly soit une plateforme d’hébergement légitime, des sous-domaines sur ce type de plateformes peuvent être créés par des tiers. Dans ce cas, le schéma de nommage et la présentation de la page suggèrent que le site pourrait tenter d’imiter l’image de marque Xfinity plutôt que de fonctionner comme une propriété officielle de Comcast/Xfinity.
Évaluation de sécurité de xfinitywebnotification.weebly.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié la page pour une activité d’ingénierie sociale. La capture d’écran montre également un formulaire de saisie d’identifiants présenté comme une page de connexion Xfinity, alors que l’adresse réelle est un sous-domaine weebly.com, ce qui ressemble fortement à une expérience de connexion de marque sans utiliser un domaine officiel appartenant à la marque.
L’analyse anti-malware n’a pas identifié de fichiers malveillants dans les ressources échantillonnées de la page, mais cela ne réduit pas sensiblement l’inquiétude ici, car les pages de phishing s’appuient souvent sur du HTML simple, des images et des formulaires plutôt que sur des malwares téléchargeables. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue un signal de prudence secondaire plutôt qu’une preuve principale à lui seul.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat Let's Encrypt valide qui l’était au moment de l’analyse, et il semble être hébergé sur l’infrastructure Weebly derrière une couche de serveur web basée sur le cloud. L’IP du serveur signalée est 74.115.51.8, avec un hébergement attribué à Weebly, Inc. à Oakland, United States. La page charge des ressources de site courantes telles que JavaScript et CSS depuis le même environnement hébergé et des ressources de diffusion de contenu associées.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Le domaine weebly.com sous-jacent existe depuis longtemps, mais cet âge ne doit pas être interprété comme un gage de confiance pour cette sous-page spécifique, puisque des sous-domaines hébergés peuvent être créés bien plus tard et par des parties non liées. La principale préoccupation technique ici n’est pas la configuration TLS, mais l’utilisation apparente d’un sous-domaine hébergé pour présenter une page de connexion de marque susceptible de collecter des identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?