comcast-mobile.webflow.io
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di comcast-mobile.webflow.io
Questa pagina sembra essere un sito ospitato su Webflow che si presenta come un portale di accesso mobile Comcast/Xfinity. Il contenuto visibile include un logo "Xfinity", un modulo di accesso che richiede un'email/nome utente e una password, e testo promozionale sulla riduzione della bolletta mobile tramite Xfinity Mobile. In base al titolo della pagina e allo screenshot, il sito sembra progettato per imitare una pagina di accesso all'account cliente di un fornitore di telecomunicazioni.
Il dominio stesso è un sottodominio di webflow.io anziché una proprietà web ufficiale di Comcast o Xfinity. Sebbene il dominio webflow.io sottostante esista da tempo, questa pagina specifica sembra essere contenuto creato da utenti e ospitato su una piattaforma per la creazione di siti web. Questa combinazione, insieme al branding che fa riferimento a Comcast e Xfinity, suggerisce che la pagina possa tentare di raccogliere credenziali di account mentre sembra affiliata a un noto marchio di telecomunicazioni.
Valutazione sicurezza di comcast-mobile.webflow.io
In questa scansione sono presenti molteplici indicatori di rischio. Al momento di questa scansione, l'URL era segnalato da 19 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificavano come phishing o comunque dannoso. Lo screenshot mostra anche un modulo di inserimento credenziali con il marchio Xfinity/Comcast, ma è ospitato su un sottodominio webflow.io anziché su ciò che ci si aspetterebbe normalmente per una pagina ufficiale di accesso clienti. Questa discrepanza può indicare impersonificazione del marchio e un potenziale tentativo di acquisire le credenziali degli utenti.
La scansione dei file malware non ha identificato file dannosi, ma ciò non riduce in modo sostanziale la preoccupazione in questo caso perché le pagine di phishing spesso si basano su semplice HTML, immagini e moduli anziché su malware scaricabile. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto alle rilevazioni di phishing ma aggiunge comunque un piccolo elemento di cautela. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato dietro Cloudflare sull'indirizzo IP 172.64.151.8, con nameserver Cloudflare e una configurazione DNSSEC non firmata. La pagina carica risorse da un'infrastruttura di distribuzione dei contenuti correlata a Webflow e fa anche riferimento a uno script Cloudflare Turnstile, comunemente utilizzato per controlli anti-bot o protezione dei moduli.
Una preoccupazione tecnica rilevante è che SSL/TLS è stato segnalato come non valido o mancante al momento di questa scansione, con dettagli del protocollo non disponibili. Per una pagina che richiede credenziali di accesso, questo è un importante segnale di avvertimento. Il dominio radice webflow.io è vecchio, ma tale anzianità non stabilisce affidabilità per una singola sottopagina ospitata, soprattutto quando il contenuto sembra imitare un'esperienza di accesso con marchio.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?