xfinitylogininc.weebly.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di xfinitylogininc.weebly.com
Questo URL sembra essere una pagina ospitata sulla piattaforma di creazione di siti Weebly piuttosto che un dominio aziendale autonomo ufficiale. In base al nome del sottodominio, al titolo della pagina e allo screenshot, si presenta come una pagina di accesso relativa a un account Xfinity o Comcast e chiede ai visitatori di inserire un Xfinity ID e una password per un presunto aggiornamento dell'email o della sicurezza.
Il contenuto e il branding suggeriscono che stia tentando di imitare l'esperienza di accesso di Comcast/Xfinity, un importante fornitore di telecomunicazioni. Sebbene il dominio di hosting principale abbia una lunga storia, tale anzianità riflette principalmente la più ampia piattaforma Weebly piuttosto che dimostrare la legittimità di questa specifica sottopagina o del suo operatore.
Valutazione sicurezza di xfinitylogininc.weebly.com
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. La pagina è stata segnalata da 21 su 91 motori di sicurezza, classificata da diversi fornitori di web-classification come phishing o correlata a frodi, ed elencata da importanti database di minacce per attività di social-engineering o furto di credenziali. Lo screenshot mostra inoltre un semplice modulo per le credenziali che utilizza il branding Xfinity su un sottodominio Weebly, il che può essere coerente con un tentativo di raccogliere i dettagli di accesso dell'account mentre assomiglia a un fornitore di telecomunicazioni.
La scansione malware non ha segnalato file infetti, ma ha associato alla pagina e a diverse risorse interne un'euristica sospetta generica. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque una lieve cautela. Nel complesso, gli indicatori più forti qui sono il consenso multi-engine sul phishing, gli elenchi nei database di minacce e l'apparente imitazione del marchio su un sottodominio ospitato da terzi.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
La pagina è ospitata sull'infrastruttura Weebly ed è servita dietro un livello di web server basato su cloud da un indirizzo IP negli Stati Uniti. Presenta un certificato SSL Let's Encrypt valido, il che significa che la connessione può essere crittografata durante il transito, ma il solo HTTPS non verifica che la pagina sia legittima. DNSSEC sembra non essere firmato.
Da una prospettiva tecnica, la preoccupazione principale non è la configurazione TLS ma la combinazione di hosting su sottodominio di terze parti, contenuti di accesso a tema del marchio e ampi rilevamenti di phishing tra motori di sicurezza e fonti blacklist. Nella scansione limitata dei file non sono stati identificati payload di file dannosi, ma il modello complessivo di hosting e della pagina può comunque essere coerente con attività di raccolta di credenziali.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?