xfinitymaill.framer.website
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di xfinitymaill.framer.website
Questo dominio sembra ospitare una pagina a tema login realizzata sulla piattaforma di siti web Framer. Il titolo della pagina è generico ("My Framer Site"), mentre il contenuto visibile e la meta description fanno riferimento al branding Xfinity/Comcast e presentano un modulo di accesso che richiede email, numero di cellulare, nome utente e password. In base allo screenshot, la pagina sembra progettata per assomigliare a un portale di accesso all'account piuttosto che a una homepage informativa o aziendale.
Il nome di dominio stesso, xfinitymaill.framer.website, non sembra essere un dominio ufficiale di Xfinity o Comcast. Utilizza invece un sottodominio ospitato da terzi su framer.website e include un termine simile a un marchio scritto in modo errato ("maill"). Questa combinazione può indicare una landing page a tema brand creata da un operatore sconosciuto piuttosto che un portale clienti verificato gestito da Comcast.
Valutazione sicurezza di xfinitymaill.framer.website
Diversi segnali di sicurezza suggeriscono un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 8 su 91 motori di sicurezza, con più rilevamenti che lo classificano come phishing o dannoso. Inoltre, un database di blacklist ha elencato il dominio con un'etichetta generica di oggetto dannoso, sebbene i principali database di minacce focalizzati sui contenuti in questa scansione risultassero per il resto puliti. Lo screenshot mostra anche una pagina di inserimento credenziali che utilizza il branding Xfinity/Comcast su un sottodominio ospitato da Framer, il che può indicare un tentativo di raccogliere credenziali di account apparendo associato a un noto provider di telecomunicazioni.
La struttura del dominio e la presentazione della pagina aumentano ulteriormente le preoccupazioni. Il sito sembra imitare un'esperienza di login con branding, ma è ospitato su un dominio di un site builder di terze parti anziché su un apparente dominio ufficiale di proprietà del brand. Il titolo generico della pagina, l'elemento del dominio scritto in modo errato, la mancanza di ranking e la richiesta di credenziali sono tutti schemi comunemente associati a pagine di login imitate. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito presentava un certificato SSL Let's Encrypt valido con scadenza prevista a settembre 2026. Sembra essere ospitato da Framer B.V sull'indirizzo IP 31.43.161.6, utilizzando l'identificatore del server web Framer/1a1b925, con infrastruttura situata ad Amsterdam, Paesi Bassi. Il dominio utilizza nameserver AWS e il suo stato DNSSEC è unsigned.
Dal punto di vista della scansione tecnica, la scansione malware non ha identificato file segnalati, link esterni segnalati o minacce basate su iframe al momento dell'analisi. Tuttavia, l'assenza di rilevamenti di file dannosi non compensa gli indicatori più forti legati al phishing provenienti da più motori di sicurezza e l'apparente progettazione della pagina per il furto di credenziali.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?