xfinityupdatemailer.weebly.com
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di xfinityupdatemailer.weebly.com
Sembra trattarsi di una pagina ospitata sulla piattaforma di creazione di siti Weebly sotto il sottodominio xfinityupdatemailer.weebly.com. In base alla stringa del dominio e allo screenshot, la pagina si presenta come una pagina di accesso all'account Xfinity e chiede ai visitatori di inserire un indirizzo email e una password.
Il sito non sembra essere un dominio ufficiale di proprietà di Xfinity. Utilizza invece un sottodominio in stile hosting gratuito su weebly.com, facendo al contempo riferimento visivo al branding Xfinity e all'accesso all'account. Questa combinazione indica comunemente una pagina di raccolta credenziali piuttosto che un portale clienti legittimo.
L'hosting sottostante sembra essere fornito da Weebly, con traffico servito tramite infrastruttura cloud. Sebbene il dominio principale weebly.com esista da tempo, questo report riguarda una specifica sottopagina creata da un utente, non la piattaforma di hosting nel suo complesso.
Valutazione sicurezza di xfinityupdatemailer.weebly.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 13 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un importante database di minacce ha elencato la pagina per attività di social-engineering, il che costituisce un forte indicatore nella valutazione di possibili pagine di raccolta credenziali.
Lo screenshot desta ulteriore preoccupazione perché la pagina sembra imitare un modulo di accesso Xfinity pur operando da un sottodominio weebly.com anziché da una proprietà web ufficiale di Xfinity. Questo tipo di presentazione che richiama un marchio può essere coerente con una pagina di accesso sosia destinata a catturare credenziali di account. Sebbene la scansione malware non abbia rilevato file dannosi, le pagine di phishing spesso si basano su moduli ingannevoli piuttosto che su malware scaricabile.
Era inoltre presente una segnalazione reputazionale basata su DNS in una blocklist di reputazione email, sebbene questo segnale sia più debole rispetto ai rilevamenti diretti di phishing e agli elenchi basati sul contenuto. Nel complesso, gli indicatori più forti provengono dai rilevamenti di phishing multi-engine, dalla segnalazione per social-engineering e dal contenuto della pagina stessa. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato Let's Encrypt valido la cui scadenza era impostata al 2026-09-08. Un certificato valido indica soltanto un trasporto cifrato tra il visitatore e il server; di per sé non conferma la legittimità. La pagina sembra essere ospitata da Weebly e servita tramite infrastruttura web basata su cloud, con il server osservato identificato come cloudflare e l'IP geolocalizzato a Oakland, United States.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità. Nessun file dannoso è stato segnalato nella scansione a livello di file e nei dati di crawl non sono stati riportati link esterni o iframe segnalati. Tuttavia, la preoccupazione principale qui sembra essere l'impersonificazione della pagina e la raccolta di credenziali, piuttosto che la distribuzione di exploit.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?