comcsat.weebly.com
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di comcsat.weebly.com
Questo dominio sembra essere una pagina ospitata sulla piattaforma di creazione di siti web Weebly piuttosto che un dominio aziendale autonomo. Il nome del sottodominio "comcsat" e il titolo della pagina "Home | Comcsat" suggeriscono che possa essere presentata come una semplice landing page con marchio, ma il contenuto visibile nello screenshot mostra un modulo di accesso con lo stile di una pagina di accesso alla posta Xfinity piuttosto che un sito web informativo o aziendale.
In base allo screenshot e ai metadati, la pagina sembra progettata per raccogliere credenziali di accesso email imitando un'esperienza di accesso a webmail. È ospitata sull'infrastruttura weebly.com, il che significa che l'età del dominio sottostante e i dettagli del registrar riflettono in larga misura la piattaforma di hosting consolidata da tempo piuttosto che l'affidabilità di questa specifica sottopagina creata da un utente.
I dati di categorizzazione disponibili sono contrastanti: alcuni provider la etichettano come tecnologia o web hosting, mentre altri la classificano come phishing e frode. Questa combinazione è coerente con una pagina generata da un utente ospitata su una piattaforma legittima che potrebbe essere utilizzata per scopi ingannevoli.
Valutazione sicurezza di comcsat.weebly.com
Diversi segnali di sicurezza destano preoccupazione per questa pagina al momento della scansione. È stata segnalata da 8 su 91 motori di sicurezza, con più rilevamenti che la descrivono come phishing. Inoltre, lo screenshot mostra una pagina che sembra imitare una schermata di accesso alla posta Xfinity pur essendo ospitata su un sottodominio Weebly, il che può indicare un tentativo di raccogliere credenziali tramite impersonificazione del marchio anziché indirizzare gli utenti a un portale di accesso ufficiale.
Anche la scansione malware ha contrassegnato la pagina principale come potenzialmente sospetta, sebbene tale riscontro da solo avrebbe un livello di confidenza inferiore. Più importante ancora, la presentazione della pagina, la mancanza di un'identità di dominio indipendente e affidabile e il consenso multi-engine sul phishing sono indicatori di rischio più forti. I dati delle blacklist erano per il resto in gran parte puliti al momento della scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email, il che costituisce un segnale di cautela minore piuttosto che una prova conclusiva sul contenuto del sito web.
Nel complesso, la preoccupazione principale qui è l'apparente discrepanza tra il branding del servizio dichiarato e l'effettiva posizione di hosting. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura Weebly ed è servito dietro Cloudflare, con l'IP del server che risolve in 74.115.51.9 negli Stati Uniti. Al momento della scansione presentava un certificato SSL Let's Encrypt valido, il che significa che la connessione può essere crittografata durante il transito, ma il solo HTTPS non verifica che la pagina sia legittima.
DNSSEC sembra non firmato e il dominio utilizza nameserver AWS associati alla configurazione di hosting principale. L'età del dominio mostrata nel WHOIS riflette la piattaforma weebly.com attiva da lungo tempo, non necessariamente l'età o la legittimità della specifica sottopagina comcsat.weebly.com. Da una prospettiva di rischio tecnico, la preoccupazione principale non è la configurazione TLS ma l'apparente contenuto in stile phishing ospitato su un sottodominio generato da un utente.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?