comcastservicemail.weebly.com
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di comcastservicemail.weebly.com
Questo URL sembra essere una pagina ospitata sulla piattaforma di creazione di siti web Weebly sotto il sottodominio comcastservicemail.weebly.com. In base al titolo della pagina, alla formulazione del dominio e allo screenshot, si presenta come una pagina di accesso o aggiornamento dell'account relativa a Comcast/Xfinity e chiede ai visitatori di inserire un indirizzo email e una password.
La pagina non sembra appartenere a un dominio ufficiale di Comcast o Xfinity. È invece ospitata come pagina creata da un utente su un site builder di terze parti, il che può indicare una pagina di supporto non ufficiale, di imitazione o di raccolta di credenziali. Il contenuto visibile è minimo ed è incentrato su un modulo di accesso piuttosto che sui normali contenuti di assistenza clienti, fatturazione o informativi che ci si aspetterebbe tipicamente da un importante fornitore di telecomunicazioni.
Valutazione sicurezza di comcastservicemail.weebly.com
Diversi segnali di sicurezza suggeriscono un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 7 su 91 motori di sicurezza, con più rilevamenti che lo classificano come correlato al phishing. Inoltre, lo screenshot mostra il branding Comcast/Xfinity su un sottodominio Weebly anziché su un apparente dominio aziendale ufficiale, il che può indicare un tentativo di imitare un marchio noto e raccogliere credenziali di account.
Allo stesso tempo, non tutte le fonti di scansione concordavano: la scansione dei file malware non ha rilevato file dannosi e i principali database di minacce incentrati sui contenuti qui elencati non hanno segnalato la pagina come dannosa al momento della scansione. Tuttavia, l'indirizzo IP del dominio era presente in una mail-reputation blocklist, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma che richiede comunque una certa cautela.
Nel complesso, la combinazione di rilevamenti di phishing da parte di più motori, presentazione di accesso in stile brand e hosting di terze parti aumenta in modo sostanziale le preoccupazioni. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
La pagina è ospitata sull'infrastruttura Weebly ed è servita dietro Cloudflare dall'indirizzo IP 74.115.51.9, con hosting geolocalizzato a Oakland, United States. Utilizza un certificato SSL Let's Encrypt valido fino al 2026-09-08, il che significa che la connessione appare cifrata durante il transito; tuttavia, il solo HTTPS non verifica che la pagina sia legittima.
DNSSEC risulta non firmato e i dati della scansione non forniscono una versione del protocollo TLS confermata. La struttura del sito è leggera, con un numero ridotto di file analizzati e nessun iframe o link esterno segnalato. La principale preoccupazione tecnica non è la distribuzione di malware, ma l'apparente uso di un sottodominio ospitato e di un modulo di accesso con branding in un modo che può facilitare il furto di credenziali.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?