mailupdatecomcast.weebly.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di mailupdatecomcast.weebly.com
mailupdatecomcast.weebly.com sembra essere una pagina ospitata sulla piattaforma di creazione di siti web di Weebly piuttosto che un dominio aziendale autonomo ufficiale. In base al nome del sottodominio, al titolo della pagina e allo screenshot, si presenta come una pagina di accesso correlata a Xfinity/Comcast e sembra progettata per raccogliere credenziali dell'account come un Xfinity ID e una password.
Il contenuto mostrato è molto limitato e si concentra su un modulo di accesso con elementi di branding Xfinity, inclusi un'immagine del logo caricata e una richiesta di accesso. Non vi sono prove chiare nella pagina di servizi di telecomunicazione più ampi, risorse di assistenza clienti o della normale struttura di navigazione tipicamente associata a un portale clienti completo gestito dal provider, il che può indicare che lo scopo della pagina sia strettamente focalizzato sulla raccolta di credenziali piuttosto che sulla gestione legittima dell'account.
Valutazione sicurezza di mailupdatecomcast.weebly.com
Questa pagina mostra molteplici indicatori comunemente associati ad attività di phishing. Al momento di questa scansione, è stata segnalata da 20 su 91 motori di sicurezza e più fornitori di classificazione web l'hanno categorizzata come contenuto di phishing o correlato a frodi. Inoltre, un importante database di minacce ha elencato l'URL per attività di social-engineering. Lo screenshot mostra anche un branding associato a Xfinity/Comcast mentre la pagina è ospitata su un sottodominio weebly.com, il che può indicare un tentativo di imitare un noto provider di telecomunicazioni piuttosto che operare da un dominio ufficiale controllato dal marchio.
La scansione dei file malware non ha rilevato codice dannoso nei file campionati, ma ciò non riduce sostanzialmente la preoccupazione in questo caso perché le pagine di phishing spesso si basano su semplici moduli HTML e branding copiato piuttosto che su payload malware. Anche l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque un piccolo elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite un certificato SSL Let's Encrypt valido, il che significa che la connessione appariva crittografata al momento della scansione; tuttavia, il solo HTTPS non verifica che la pagina sia legittima. La pagina sembra essere ospitata da Weebly e servita tramite infrastruttura Cloudflare, con l'IP del server che risolve a 74.115.51.9 a Oakland, United States.
DNSSEC sembra non firmato. Il dominio weebly.com sottostante esiste da molto tempo, ma tale anzianità non dovrebbe essere interpretata come un elemento di fiducia per questa specifica sottopagina, poiché i sottodomini creati dagli utenti su piattaforme ospitate possono essere creati e abusati indipendentemente dall'età della piattaforma principale. La principale preoccupazione tecnica qui non è una configurazione errata del server, ma l'apparente uso di un sottodominio ospitato per presentare una pagina di accesso con branding che potrebbe non appartenere al marchio a cui fa riferimento.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?