xfjffdfdf.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xfjffdfdf.weebly.com
Cette URL semble être une page créée par un utilisateur et hébergée sur la plateforme de création de sites Weebly, plutôt qu’un domaine d’entreprise autonome officiel. Le titre de la page est générique (« Untitled »), et le contenu visible montre un formulaire de connexion portant la marque « Xfinity » qui demande une adresse e-mail et un mot de passe. D’après la capture d’écran et les ressources de la page, celle-ci semble se présenter comme un portail de connexion à un compte lié à un fournisseur de télécommunications.
Le domaine lui-même, xfjffdfdf.weebly.com, ne semble pas correspondre aux conventions de nommage généralement associées à un portail officiel de connexion client. Il est hébergé dans une structure de création de sites gratuite ou basée sur des sous-domaines, ce qui peut permettre à des tiers de publier des pages sans posséder un domaine de marque dédié. La présence d’une image téléversée nommée « xfinity-1_orig.jpg » suggère en outre que la page utilise peut-être une image de marque tierce plutôt que de fonctionner comme un point de service officiel.
Évaluation de sécurité de xfjffdfdf.weebly.com
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 19 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme liée au phishing ou à la fraude. En outre, une inscription dans une base de données de menaces était présente, et la capture d’écran de la page montre un formulaire de saisie d’identifiants utilisant la marque Xfinity sur un sous-domaine Weebly sans lien apparent, ce qui peut indiquer une tentative de collecte d’identifiants de compte en imitant une page de connexion légitime.
L’analyse anti-malware n’a pas signalé de fichiers malveillants confirmés, mais elle a attribué une étiquette générique suspecte au domaine et à plusieurs ressources de la page. Ce type de détection heuristique est, à lui seul, moins fiable, mais dans ce cas il est contrebalancé par le consensus plus large de plusieurs moteurs sur le phishing et par le schéma d’usurpation visuelle de la page. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing, mais ajoute tout de même une légère prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de saisir des identifiants de connexion.
Description technique
Le site est hébergé sur l’infrastructure Weebly et servi derrière Cloudflare, avec l’IP du serveur indiquée comme 74.115.51.8 à Oakland, États-Unis. Il présente un certificat SSL Let's Encrypt valide jusqu’au 2026-11-06, ce qui signifie que la connexion peut être chiffrée en transit ; toutefois, HTTPS à lui seul ne vérifie pas que la page est légitime. Les détails du protocole signalés n’étaient pas entièrement disponibles.
DNSSEC semble ne pas être signé, ce qui est courant mais n’apporte aucune protection supplémentaire de l’intégrité DNS. Le domaine utilise des nameservers AWS et fait partie d’un enregistrement de domaine parent établi de longue date, mais cet ancienneté reflète la plateforme weebly.com plutôt que la fiabilité de cette sous-page spécifique. La principale préoccupation technique n’est pas une mauvaise configuration du serveur, mais l’usage apparemment abusif d’un sous-domaine hébergé pour présenter un formulaire de connexion de marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?