comcast-mobile.webflow.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de comcast-mobile.webflow.io
Esta página parece ser um site alojado no Webflow que se apresenta como um portal de início de sessão móvel da Comcast/Xfinity. O conteúdo visível inclui um logótipo "Xfinity", um formulário de início de sessão que solicita um e-mail/nome de utilizador e palavra-passe, e texto promocional sobre reduzir uma fatura móvel através do Xfinity Mobile. Com base no título da página e na captura de ecrã, o site parece concebido para imitar uma página de acesso à conta de cliente de um fornecedor de telecomunicações.
O próprio domínio é um subdomínio de webflow.io, e não uma propriedade web oficial pertencente à Comcast ou à Xfinity. Embora o domínio subjacente webflow.io exista há muito tempo, esta página específica parece ser conteúdo criado por utilizadores e alojado numa plataforma de criação de sites. Essa combinação, juntamente com a marca que faz referência à Comcast e à Xfinity, sugere que a página pode estar a tentar recolher credenciais de conta enquanto aparenta estar afiliada a uma marca de telecomunicações bem conhecida.
Avaliação de segurança de comcast-mobile.webflow.io
Estão presentes vários indicadores de risco nesta análise. No momento desta análise, o URL foi assinalado por 19 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. A captura de ecrã também mostra um formulário de introdução de credenciais com a marca Xfinity/Comcast, mas está alojado num subdomínio webflow.io em vez do que seria normalmente esperado para uma página oficial de início de sessão de cliente. Essa discrepância pode indicar personificação de marca e uma potencial tentativa de capturar credenciais de utilizador.
A análise de ficheiros de malware não identificou ficheiros maliciosos, mas isso não reduz materialmente a preocupação neste caso, porque as páginas de phishing recorrem frequentemente a HTML simples, imagens e formulários, em vez de malware descarregável. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta um pequeno grau de cautela. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado atrás da Cloudflare no endereço IP 172.64.151.8, com nameservers da Cloudflare e uma configuração DNSSEC não assinada. A página carrega ativos de infraestrutura de distribuição de conteúdos relacionada com o Webflow e também faz referência a um script Cloudflare Turnstile, que é normalmente utilizado para verificações de bots ou proteção de formulários.
Uma preocupação técnica notável é que o SSL/TLS foi reportado como inválido ou em falta no momento desta análise, com detalhes do protocolo indisponíveis. Para uma página que solicita credenciais de início de sessão, isso é um sinal de alerta importante. O domínio raiz webflow.io é antigo, mas essa antiguidade não estabelece confiança para uma subpágina alojada individual, especialmente quando o conteúdo parece imitar uma experiência de início de sessão com marca.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?