comcastinfo.weebly.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di comcastinfo.weebly.com
Questo dominio sembra essere una pagina ospitata su Weebly, una piattaforma per la creazione di siti web, piuttosto che un dominio aziendale autonomo ufficiale. In base al nome del sottodominio "comcastinfo" e al contenuto visibile della pagina, si presenta come una pagina di accesso relativa a Xfinity/Comcast e potrebbe tentare di imitare l’esperienza di accesso a un account di telecomunicazioni.
Lo screenshot mostra un modulo con nome utente e password contrassegnato dal marchio "xfinity", insieme a link come "Forgot Xfinity ID or password?" e "Create one." Questa presentazione suggerisce che la pagina sia progettata per raccogliere le credenziali degli account dei visitatori che cercano servizi Comcast/Xfinity. Sebbene il dominio principale weebly.com sia attivo da molto tempo, questa specifica sottopagina sembra essere contenuto creato da utenti ospitato su tale piattaforma piuttosto che una proprietà ufficiale di Comcast o Xfinity.
Valutazione sicurezza di comcastinfo.weebly.com
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. L’URL è stato segnalato da 20 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, i controlli sui principali database di minacce hanno mostrato segnalazioni di social-engineering/phishing, il che costituisce un segnale di avvertimento più forte rispetto a una generica corrispondenza euristica.
Anche il contenuto della pagina desta preoccupazione perché presenta visivamente un modulo di accesso con marchio Xfinity pur operando da un sottodominio weebly.com invece che da un dominio ufficiale Comcast/Xfinity. Questa discrepanza può indicare un tentativo di imitare una pagina di accesso legittima di telecomunicazioni per acquisire nomi utente e password. Una scansione malware non ha segnalato file dannosi, ma il suo unico risultato degno di nota è stato un generico rilevamento euristico di oggetto sospetto, che da solo ha un livello di affidabilità inferiore ed è qui superato dal più ampio consenso sul phishing.
È inoltre presente una segnalazione in una blocklist di reputazione email basata su DNS per l’indirizzo IP, anche se si tratta di un segnale più debole e non costituisce, di per sé, una prova relativa al contenuto del sito web. A seguito di una revisione manuale da parte del team PCRisk, il punteggio di affidabilità pubblicato è stato adeguato per riflettere il contesto correlato al phishing. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con scadenza nel 2026 e sembra essere servito tramite infrastruttura Cloudflare mentre è ospitato su Weebly. La disponibilità di HTTPS può contribuire a cifrare il traffico in transito, ma di per sé non verifica che la pagina sia legittima. L’IP del server si risolve su un’infrastruttura negli Stati Uniti e il dominio utilizza nameserver AWS.
DNSSEC sembra non essere firmato, quindi le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità. La pagina analizzata è ospitata come sottodominio su una piattaforma di creazione di siti, il che può rendere più facile distribuire rapidamente abusi sotto un dominio principale altrimenti reputato. Nessun file dannoso è stato segnalato nella scansione dei file, ma i dati reputazionali più ampi e il modello di impersonificazione della pagina sono qui le preoccupazioni tecniche più significative.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?