xfnityupdate.weebly.com
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xfnityupdate.weebly.com
Il semble s’agir d’une page créée par un utilisateur et hébergée sur la plateforme de création de sites Weebly sous le sous-domaine xfnityupdate.weebly.com. D’après le nom de domaine, la mise en page et les éléments de marque visibles, la page semble conçue pour ressembler à un portail de connexion/mise à jour lié à Xfinity ou Comcast plutôt qu’à un site d’entreprise indépendant ou à un site d’information.
La capture d’écran montre un formulaire de connexion simple demandant une adresse e-mail et un mot de passe, ainsi que des images sur le thème de Comcast et un texte de pied de page. Il y a peu de contenu original sur le site, aucune identification claire de l’entreprise de l’opérateur réel, et aucune indication visible que la page soit un portail client officiel. D’après les données disponibles, elle semble fonctionner principalement comme une page de collecte d’identifiants.
Évaluation de sécurité de xfnityupdate.weebly.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une importante base de données de menaces a répertorié la page pour une activité d’ingénierie sociale, ce qui constitue un indicateur plus fort qu’un avertissement heuristique générique.
Le contenu de la page suscite également des inquiétudes. Le nom du sous-domaine ressemble fortement à la marque Xfinity tout en étant hébergé sur un créateur de sites tiers gratuit, et la capture d’écran montre un formulaire de connexion demandant une adresse e-mail et un mot de passe à côté de visuels sur le thème de Comcast/Xfinity. Cette combinaison peut indiquer une tentative d’imiter un service légitime et de capturer des identifiants de compte. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, bien que ce signal à lui seul soit plus faible que les détections liées au phishing.
Une analyse antimalware au niveau des fichiers n’a pas détecté de code malveillant dans les fichiers échantillonnés, mais les pages de phishing s’appuient souvent sur un contenu trompeur plutôt que sur des malwares téléchargeables. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé par Weebly et servi derrière l’infrastructure Cloudflare depuis l’adresse IP 74.115.51.8, avec un certificat SSL Let's Encrypt valide qui l’était au moment de l’analyse. La présence de SSL indique uniquement un transport chiffré et ne vérifie pas à elle seule la légitimité. DNSSEC semble ne pas être signé.
La page analysée utilisait des ressources web standard et aucun iframe signalé n’a été rapporté. La principale préoccupation technique n’est pas la diffusion d’exploits, mais un comportement apparent d’usurpation d’identité et de collecte d’identifiants suggéré par le contenu de la page, les classifications de phishing et le signalement pour ingénierie sociale.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?