cccomcassstiniffty.weebly.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di cccomcassstiniffty.weebly.com
Questo URL sembra essere una pagina ospitata sulla piattaforma di creazione di siti Weebly piuttosto che un dominio aziendale autonomo ufficiale. In base al titolo della pagina e allo screenshot, si presenta come una pagina di accesso Xfinity e utilizza elementi del marchio Comcast/Xfinity, incluso un modulo di accesso che richiede un indirizzo email e una password.
Il nome di dominio stesso, tuttavia, non sembra corrispondere al marchio ufficiale di Xfinity e utilizza invece un sottodominio non correlato sotto weebly.com. Questa combinazione suggerisce che la pagina possa tentare di imitare un portale di account di telecomunicazioni piuttosto che fungere da pagina di accesso clienti autorizzata. In base ai contenuti e alle classificazioni disponibili, il sito sembra essere associato ad attività legate al phishing che prendono di mira gli utenti dei servizi di telecomunicazione.
Valutazione sicurezza di cccomcassstiniffty.weebly.com
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 17 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come contenuto di phishing o legato a frodi. Inoltre, un importante database di minacce ha elencato la pagina per attività di social-engineering, il che è un forte indicatore del fatto che il sito possa tentare di raccogliere credenziali o altre informazioni sensibili con falsi pretesti.
Lo screenshot desta ulteriore preoccupazione perché mostra una pagina di accesso stilizzata per assomigliare a Xfinity pur essendo ospitata su un sottodominio Weebly non correlato con un nome privo di senso. Questa discrepanza tra il marchio mostrato e il dominio effettivo è comunemente associata a pagine per il furto di credenziali. Sebbene la scansione malware non abbia rilevato file dannosi al momento dell'analisi, le pagine di phishing spesso si basano su moduli ingannevoli piuttosto che su malware scaricabile.
È inoltre presente una segnalazione in una blocklist di reputazione email collegata all'indirizzo IP del dominio, sebbene questo segnale sia più debole rispetto ai rilevamenti di phishing e alla segnalazione per social-engineering. Nel complesso, la discrepanza del marchio, i rilevamenti di phishing da parte di più motori e gli elementi presenti nelle blacklist suggeriscono che questo sito web possa comportare potenziali rischi per i visitatori. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato Let's Encrypt valido che era attivo al momento della scansione, e sembra essere distribuito tramite l'infrastruttura Cloudflare mentre è ospitato su Weebly. L'indirizzo IP risolto è geolocalizzato a Oakland, United States. La presenza di HTTPS non deve essere considerata una prova di legittimità, poiché anche le pagine ingannevoli utilizzano comunemente certificati validi.
Il dominio padre weebly.com è attivo da lungo tempo, ma questo sembra essere una sottopagina creata da un utente piuttosto che un dominio aziendale indipendente attivo da lungo tempo. DNSSEC non è firmato e i dati della scansione mostrano un percorso URL correlato a una challenge di Cloudflare. Nella scansione limitata dei file non sono stati identificati file dannosi, ma la preoccupazione principale qui sembra essere il comportamento di social-engineering piuttosto che la distribuzione di exploit.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?