comcastmailsignin.weebly.com
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di comcastmailsignin.weebly.com
Questo URL sembra essere una pagina creata da un utente ospitata sulla piattaforma di creazione di siti Weebly, piuttosto che un dominio ufficiale di proprietà di Comcast o Xfinity. Il nome del sottodominio, il titolo della pagina e lo screenshot indicano che si presenta come una pagina di accesso all'account Xfinity ed è probabilmente destinata a raccogliere le credenziali email e password dei visitatori che credono di accedere a un portale di login Comcast.
In base al contenuto visibile, la pagina è molto limitata nell'ambito e consiste principalmente in immagini di branding e in un modulo di accesso etichettato per l'accesso all'account Xfinity. La presenza del branding Weebly nel piè di pagina suggerisce che la pagina operi su un servizio di hosting di terze parti, il che non corrisponde al modello normalmente previsto per il portale di autenticazione clienti di un importante fornitore di telecomunicazioni.
Valutazione sicurezza di comcastmailsignin.weebly.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza e più fonti di classificazione web lo hanno categorizzato come contenuto di phishing o correlato a frodi. Inoltre, un importante database di minacce ha elencato la pagina per attività di social-engineering, il che è un forte indicatore del fatto che il sito possa tentare di indurre gli utenti a inviare credenziali di account.
Anche lo screenshot e i metadati della pagina destano preoccupazione perché la pagina sembra imitare il branding Comcast/Xfinity pur essendo ospitata su un sottodominio Weebly anziché su un dominio ufficiale controllato da Comcast. Questa discrepanza può indicare una pagina di login imitativa progettata per assomigliare a un'esperienza legittima di accesso clienti. Sebbene la scansione malware non abbia rilevato file dannosi al momento dell'analisi, le pagine di phishing spesso si basano su moduli ingannevoli piuttosto che su malware scaricabile.
È presente anche un segnale secondario minore proveniente da una blocklist di reputazione email che interessa l'indirizzo IP, anche se da solo non costituirebbe una prova forte di abuso del sito web. In questo caso, i rilevamenti più ampi correlati al phishing e l'apparente imitazione del marchio sono molto più significativi. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato da Weebly ed è servito tramite l'infrastruttura Cloudflare da un indirizzo IP situato negli Stati Uniti. Al momento della scansione presentava un certificato SSL Let's Encrypt valido, il che significa che la connessione può essere crittografata durante il transito; tuttavia, il solo HTTPS non verifica che la pagina sia legittima. Il dominio utilizza un sottodominio Weebly anziché un dominio dedicato di proprietà di Comcast, il che rappresenta una notevole preoccupazione in termini di affidabilità per una pagina che richiede credenziali di account.
DNSSEC sembra non essere firmato. La pagina analizzata non mostrava file segnalati, link esterni segnalati né iframe durante la scansione malware, il che è coerente con una semplice pagina di raccolta credenziali piuttosto che con un sito di distribuzione di malware. La principale preoccupazione tecnica non è quindi il codice di exploit, ma l'apparente uso improprio del branding e della funzionalità del modulo di login su hosting di terze parti.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?