xfintyloginupdate.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xfintyloginupdate.weebly.com
Cette URL semble être une page hébergée sur Weebly qui se présente comme un portail de « Xfinity sign in ». Le titre de la page, l’image de marque visible et le formulaire de connexion suggèrent qu’elle est conçue pour collecter des identifiants de compte en imitant l’image de marque de Comcast Xfinity ou Xfinity Mobile, plutôt que de fonctionner comme un site web personnel ou professionnel autonome.
Le nom de sous-domaine « xfintyloginupdate » ressemble fortement à la marque Xfinity tout en utilisant une variante mal orthographiée, ce qui peut indiquer une tentative de paraître convaincant aux yeux des utilisateurs qui s’attendent à une page de connexion officielle. D’après la capture d’écran et les métadonnées, la page ne semble pas fournir d’informations plus générales sur l’entreprise, de ressources d’assistance ou d’éléments de navigation de service habituels généralement associés à un portail client officiel d’un opérateur de télécommunications.
Évaluation de sécurité de xfintyloginupdate.weebly.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 15 moteurs de sécurité sur 91, un grand nombre de ces détections la classant comme phishing ou autrement malveillante. En outre, une importante base de données de menaces a répertorié la page pour activité d’ingénierie sociale, ce qui constitue un indicateur fort que le site pourrait tenter d’inciter les visiteurs à soumettre des informations sensibles.
Le contenu de la page suscite également des inquiétudes, car le domaine ressemble fortement à la marque Xfinity tout en utilisant une forme mal orthographiée sur un sous-domaine Weebly tiers, et la capture d’écran montre un formulaire de connexion aux couleurs de la marque demandant un nom d’utilisateur et un mot de passe. Cette combinaison peut correspondre à une page de collecte d’identifiants imitant un site légitime plutôt qu’à une connexion client officielle. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants, ce résultat ne compense pas les indicateurs liés au phishing, car les pages de vol d’identifiants contiennent souvent peu ou pas de malware.
Il existe également une préoccupation secondaire en matière de réputation : l’adresse IP du domaine figure sur une blocklist de réputation de messagerie. À elle seule, ce serait un signal plus faible, mais ici elle apparaît aux côtés de détections substantielles liées au phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat Let's Encrypt valide qui était valide au moment de l’analyse, et il semble être hébergé par Weebly derrière l’infrastructure Cloudflare à l’adresse IP 74.115.51.8 aux États-Unis. L’utilisation de HTTPS indique uniquement un transport chiffré entre le visiteur et le serveur ; elle ne vérifie pas à elle seule que la page est légitime.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. L’ancienneté du domaine indiquée dans l’analyse reflète l’infrastructure du domaine parent établie de longue date plutôt que de prouver que cette sous-page Weebly spécifique est établie ou digne de confiance ; ce signal d’ancienneté doit donc être interprété avec prudence dans ce cas.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?