yhdhgdnnd.weebly.com
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de yhdhgdnnd.weebly.com
Ce domaine semble être une page créée par un utilisateur et hébergée sur Weebly, une plateforme de création de sites web. Le nom du sous-domaine lui-même n’indique pas une entreprise ou une organisation identifiable, et le titre de la page est simplement "Home", ce qui fournit peu de contexte d’identification légitime. D’après la capture d’écran, la page présente un formulaire de connexion intitulé "Sign in with your Xfinity ID" et inclut une image du logo Xfinity hébergée dans les fichiers du site.
Le contenu semble imiter une page de connexion à un compte Xfinity plutôt que fonctionner comme un site web autonome normal. Comme il est hébergé sur un sous-domaine gratuit ou partagé d’une plateforme de création de sites plutôt que sur un domaine officiel appartenant à la marque, et comme le contenu visible est axé sur la saisie d’identifiants, la page pourrait être destinée à collecter les informations de connexion des utilisateurs tout en se présentant comme la connexion à un service familier.
Évaluation de sécurité de yhdhgdnnd.weebly.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme contenu de phishing ou lié à la fraude. En outre, une importante base de données de menaces a répertorié la page pour une activité d’ingénierie sociale, ce qui constitue un fort indicateur que le site pourrait tenter d’inciter les visiteurs à divulguer des identifiants ou d’autres informations sensibles.
La capture d’écran renforce cette préoccupation : la page affiche une invite de connexion "Xfinity" sur un sous-domaine Weebly sans lien avec la marque, ce qui ressemble fortement à une expérience de connexion de marque sans utiliser un domaine officiel de la marque. Ce décalage entre la marque affichée et l’emplacement réel d’hébergement est couramment associé aux pages de collecte d’identifiants. Bien que l’analyse des fichiers malveillants n’ait détecté aucun fichier malveillant et que la plupart des vérifications de listes noires non liées au courrier électronique en dehors des signalements de phishing soient revenues propres, l’adresse IP du domaine figurait également sur une blocklist de réputation mail, ce qui ajoute une légère prudence supplémentaire.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure Weebly et semble être servi derrière Cloudflare, avec l’IP du serveur résolue en 74.115.51.9 aux États-Unis. Il présentait un certificat SSL Let's Encrypt valide au moment de l’analyse, ce qui signifie que la connexion peut être chiffrée en transit ; toutefois, HTTPS à lui seul ne vérifie pas que la page est digne de confiance. DNSSEC semble ne pas être signé.
D’un point de vue technique, la page est légère et référence des ressources Weebly et JavaScript standard, sans fichiers signalés trouvés lors de l’analyse de malware. La principale préoccupation n’est pas la diffusion d’exploits, mais probablement un contenu de page trompeur : un formulaire de connexion de marque hébergé sur un sous-domaine tiers générique, ce qui peut être cohérent avec une infrastructure de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?