xfintyupgrade.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xfintyupgrade.weebly.com
xfintyupgrade.weebly.com semble être une page hébergée sur la plateforme de création de sites Weebly plutôt qu’un domaine d’entreprise autonome officiel. D’après le titre de la page, la capture d’écran et le libellé du sous-domaine, elle se présente comme une page de connexion Xfinity et demande aux visiteurs une adresse e-mail, un numéro de mobile, un nom d’utilisateur et un mot de passe. Le contenu affiché est minimal et centré sur un formulaire de connexion avec une image de marque sur le thème de Xfinity et des visuels promotionnels.
Le schéma de nommage est notable, car le sous-domaine utilise "xfinty" au lieu de "xfinity" attendu, et il est placé sous un sous-domaine Weebly de type hébergement gratuit plutôt que sous un domaine officiel appartenant à la marque. D’après le contenu de page disponible, il semble s’agir d’une page de collecte d’identifiants imitant une expérience de connexion à un service de télécommunications ou d’accès à Internet, plutôt que d’un site grand public complet exploité via une infrastructure web d’entreprise normale.
Évaluation de sécurité de xfintyupgrade.weebly.com
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. La page a été signalée par 14 moteurs de sécurité sur 91, les détections la classant globalement comme du phishing ou autrement malveillante. En outre, la capture d’écran montre une page de connexion conçue pour ressembler à Xfinity tout en étant hébergée sur un sous-domaine Weebly, et la chaîne du domaine elle-même imite de près le nom de marque Xfinity avec une faute d’orthographe. Cette combinaison peut être compatible avec une page d’imitation destinée à capturer des identifiants de compte.
L’analyse des fichiers malveillants n’a pas identifié de fichiers malveillants dans les ressources de page échantillonnées, ce qui peut se produire lorsqu’une page de phishing repose sur du HTML simple, des images et des champs de formulaire plutôt que sur des malwares téléchargeables. Les bases de données de menaces de type liste noire étaient par ailleurs en grande partie exemptes de signalements au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal de prudence mineur plutôt qu’une preuve solide concernant à lui seul le contenu du site web.
Pris ensemble, les indicateurs les plus forts ici sont les détections de phishing par plusieurs moteurs, la présentation de connexion évoquant une marque et le contexte d’hébergement non officiel. D’après ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-09-08. Il semble être hébergé par Weebly et placé derrière une infrastructure Cloudflare, avec l’IP du serveur résolu située aux États-Unis. La page utilise des ressources web standard telles que des fichiers JavaScript et CSS provenant de l’environnement Weebly, et aucun iframe signalé n’a été rapporté dans les données d’analyse fournies.
DNSSEC semble ne pas être signé. L’ancienneté du domaine indiquée dans le WHOIS reflète le domaine parent weebly.com plutôt que le sous-domaine spécifique créé par l’utilisateur, de sorte que cette ancienneté ne doit pas être considérée comme une preuve que cette page particulière est ancienne ou digne de confiance. Du point de vue du risque technique, la principale préoccupation n’est pas la configuration TLS, mais le contenu apparent de type usurpation d’identité hébergé sur un constructeur de sites tiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?