xfinityorglo.weebly.com
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di xfinityorglo.weebly.com
Questo URL sembra essere una pagina creata da un utente ospitata sulla piattaforma di creazione di siti Weebly, piuttosto che un dominio aziendale autonomo ufficiale. In base alla stringa del dominio, al titolo della pagina e allo screenshot, si presenta come una pagina di accesso Xfinity e sembra progettata per raccogliere da parte dei visitatori un'email/nome utente e una password.
Il modello di denominazione "xfinityorglo.weebly.com" non sembra coerente con un dominio di accesso ufficiale di proprietà di Xfinity, e la pagina è ospitata all'interno di una struttura di sottodominio gratuita o di terze parti. Il contenuto mostrato è minimo ed è focalizzato quasi interamente sull'accesso all'account, caratteristica comunemente osservata nelle pagine di raccolta credenziali che imitano portali di telecomunicazioni o di gestione dell'account.
Valutazione sicurezza di xfinityorglo.weebly.com
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 13 su 91 motori di sicurezza, e diversi fornitori di classificazione web lo hanno categorizzato come contenuto di phishing o correlato a frodi. Inoltre, un importante database di minacce ha elencato la pagina per attività di social-engineering, il che è un forte indicatore del fatto che il sito potrebbe tentare di indurre gli utenti a inviare credenziali di account.
Lo screenshot accresce tale preoccupazione perché la pagina sembra imitare un modulo di accesso Xfinity pur utilizzando un sottodominio ospitato su Weebly che non sembra essere una proprietà web ufficiale di Xfinity. Questa discrepanza tra il marchio dichiarato e la struttura di hosting/dominio è un segno comune delle pagine imitative per il furto di credenziali. Sebbene la scansione malware non abbia rilevato file dannosi, le pagine di phishing spesso si basano su semplici moduli HTML e pertanto possono apparire tecnicamente pulite pur rappresentando comunque un rischio.
È inoltre presente un'inserzione in una blocklist di reputazione mail basata su DNS per l'indirizzo IP, sebbene questo segnale sia più debole rispetto ai rilevamenti di phishing e all'inserzione per social-engineering. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con data di scadenza a novembre 2026, e sembra essere servito tramite l'infrastruttura Cloudflare pur essendo ospitato su Weebly. La presenza di SSL indica soltanto che il traffico può essere cifrato durante il transito; non verifica che la pagina sia legittima. L'IP del server risolve in 74.115.51.9, e la pagina fa riferimento a risorse standard di Weebly e EditMySite.
DNSSEC sembra non firmato, il che non è insolito ma non fornisce alcuna protezione aggiuntiva dell'integrità DNS. Nella scansione della pagina non sono stati identificati file dannosi né link esterni segnalati, e non sono stati rilevati iframe. La principale preoccupazione tecnica non è la distribuzione di exploit, ma l'apparente imitazione di una pagina di accesso di un marchio su un sottodominio ospitato da terze parti.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?