comcascommunicationcable.weebly.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de comcascommunicationcable.weebly.com
Este URL parece ser uma página alojada na infraestrutura de subdomínios da Weebly, e não um domínio corporativo autónomo oficial. O título da página e o conteúdo visível fazem referência à Xfinity, e a disposição apresentada na captura de ecrã assemelha-se a um formulário de início de sessão de conta de telecomunicações que solicita um endereço de email e uma palavra-passe.
Com base na estrutura do domínio, este não parece ser um domínio de início de sessão oficial pertencente à Comcast ou à Xfinity. Em vez disso, parece ser uma página criada por um utilizador numa plataforma de criação de websites que se apresenta como uma página de início de sessão de telecomunicações, o que é inconsistente com a forma como os principais prestadores de serviços normalmente alojam portais de autenticação de clientes.
Avaliação de segurança de comcascommunicationcable.weebly.com
Múltiplos sinais independentes indicam risco elevado no momento desta análise. O URL foi assinalado por 20 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, as verificações em grandes bases de dados de ameaças incluíram listagens de engenharia social, e outra base de dados de phishing também listou a página. A captura de ecrã mostra um formulário de introdução de credenciais com a marca Xfinity num subdomínio Weebly, o que pode indicar uma tentativa de recolher credenciais de conta através da imitação de um fornecedor de telecomunicações conhecido.
A análise de malware não reportou ficheiros maliciosos confirmados, mas atribuiu um rótulo heurístico genérico ao domínio e a vários recursos da página. Essa heurística, por si só, teria baixa confiança, mas aqui é ultrapassada pelo consenso mais amplo de phishing entre múltiplos motores e pela aparente imitação de marca da página. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que é um sinal mais fraco e não constitui, por si só, prova de conteúdo web nocivo.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa a quem seja pedido que introduza credenciais de início de sessão.
Descrição técnica
O site é servido através de HTTPS com um certificado válido da Let's Encrypt, e a infraestrutura observada parece utilizar Cloudflare à frente do alojamento Weebly. Um certificado válido indica apenas transporte encriptado e não deve ser tratado como prova de legitimidade. A página está alojada no endereço IP 74.115.51.8, com o alojamento atribuído à Weebly, Inc., e dados de geolocalização que situam o servidor nos Estados Unidos.
O DNSSEC parece não estar assinado. O domínio registado subjacente associado à plataforma de alojamento é antigo, mas essa antiguidade não é um sinal forte de confiança para esta subpágina específica, porque subdomínios criados por utilizadores em plataformas estabelecidas podem ser criados e abusados independentemente da antiguidade do domínio principal. A principal preocupação técnica aqui não é a configuração de TLS, mas sim o aparente uso de um subdomínio alojado para apresentar uma página de início de sessão com marca.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?