comcastmailserver.weebly.com
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di comcastmailserver.weebly.com
Questo dominio sembra essere una pagina ospitata su Weebly che si presenta come un portale di accesso correlato a Xfinity/Comcast. Il titolo della pagina, il branding visibile e la stringa di dominio "comcastmailserver" suggeriscono che stia tentando di prendere di mira utenti in cerca di accesso all'email Comcast o Xfinity, gestione dell'account o funzionalità di aggiornamento della posta.
In base allo screenshot, la pagina contiene un modulo di accesso che richiede email/mobile/nome utente e password, insieme al branding Xfinity e Comcast. Tuttavia, è ospitata su un sottodominio di una piattaforma gratuita o di terze parti per la creazione di siti, anziché su un dominio ufficiale di proprietà di Comcast o Xfinity, cosa che non è tipica per un portale legittimo di account di telecomunicazioni.
I dati disponibili non indicano che si tratti di una pagina di servizio ufficiale gestita da Comcast. Al contrario, sembra essere una pagina brandizzata per la raccolta di credenziali collocata su un'infrastruttura di hosting di terze parti.
Valutazione sicurezza di comcastmailserver.weebly.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come contenuto di phishing o correlato a frodi. Inoltre, un importante database di minacce ha elencato l'URL per attività di social-engineering, il che è un forte indicatore del fatto che la pagina possa tentare di raccogliere credenziali con pretesti ingannevoli.
Anche il contenuto della pagina desta preoccupazione. Utilizza il branding Xfinity/Comcast e presenta un modulo di accesso su un sottodominio Weebly anziché su un dominio di accesso ufficiale di proprietà del marchio. Questa discrepanza può indicare impersonificazione del marchio o una pagina di accesso imitativa destinata a catturare le credenziali dell'account. Sebbene la scansione malware non abbia rilevato file dannosi al momento dell'analisi, le pagine di phishing spesso si basano su moduli ingannevoli piuttosto che su malware scaricabile.
È presente anche un segnale reputazionale secondario che mostra l'indirizzo IP del dominio elencato in una blocklist di reputazione email, sebbene questo da solo costituisca una prova più debole rispetto ai rilevamenti di phishing e all'elenco per social-engineering. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite un certificato SSL Let's Encrypt valido, il che significa che la connessione sembra essere crittografata durante il transito; tuttavia, il solo HTTPS non verifica che la pagina sia legittima. Il server sembra trovarsi dietro Cloudflare ed essere ospitato da Weebly, Inc., il che è coerente con una pagina creata da un utente su una piattaforma di creazione di siti web piuttosto che con un ambiente di accesso dedicato alle telecomunicazioni.
DNSSEC sembra non firmato e la pagina è associata a nameserver basati su AWS. Nessun file dannoso è stato segnalato nella scansione dei file, ma la principale preoccupazione tecnica non è la distribuzione di malware; è l'apparente uso di hosting di terze parti e di contenuti di accesso a tema del marchio che potrebbero essere destinati al furto di credenziali.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?