comcastmailalert.weebly.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de comcastmailalert.weebly.com
Este subdomínio parece ser uma página alojada no Weebly que se apresenta como um ecrã de início de sessão de conta Xfinity/Comcast. Com base no nome de domínio "comcastmailalert" e na captura de ecrã que mostra um logótipo Xfinity com campos para email e palavra-passe, a página parece concebida para solicitar credenciais de início de sessão de clientes Comcast ou Xfinity, em vez de fornecer conteúdo informativo independente.
O site não parece representar uma propriedade web oficial da Comcast ou da Xfinity. Em vez disso, está alojado sob um subdomínio de uma plataforma gratuita ou de terceiros de criação de websites, em vez de um domínio corporativo principal, o que é inconsistente com a forma como os principais fornecedores de telecomunicações normalmente operam páginas de autenticação de clientes. O título da página é genérico ("Home"), e o conteúdo visível limita-se a um formulário simples de início de sessão, sugerindo um propósito restrito de recolha de credenciais, em vez de um portal completo de serviços ao consumidor.
Avaliação de segurança de comcastmailalert.weebly.com
Múltiplos indicadores sugerem risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, e várias bases de dados de ameaças classificaram-no como phishing ou malicioso. Além disso, uma importante base de dados de proteção de navegação listou a página por atividade de engenharia social, o que é um sinal forte em casos que envolvem páginas de recolha de credenciais.
A captura de ecrã também suscita preocupação porque a página imita visualmente uma experiência de início de sessão Xfinity enquanto utiliza um subdomínio alojado no Weebly em vez de um domínio oficial da Comcast ou da Xfinity. Essa discrepância pode indicar uma tentativa de se assemelhar a uma página legítima de início de sessão de cliente para recolher nomes de utilizador e palavras-passe. Embora a análise de malware não tenha reportado ficheiros infetados, as suas conclusões genéricas de objetos suspeitos nos recursos da página não compensam as deteções mais fortes relacionadas com phishing.
O endereço IP do domínio também está listado numa blocklist de reputação de email, embora esse sinal seja mais fraco do que as deteções de phishing e possa refletir problemas mais amplos de alojamento ou reputação, em vez de apenas o conteúdo do website. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado pela Weebly e servido por trás da infraestrutura da Cloudflare, com o IP do servidor resolvido reportado como 74.115.51.8 em Oakland, United States. Apresenta um certificado SSL válido da Let's Encrypt com expiração em novembro de 2026, o que significa que a ligação pode estar encriptada em trânsito; no entanto, HTTPS por si só não verifica que a página seja uma propriedade oficial da marca. O DNSSEC parece não estar assinado.
De uma perspetiva de risco técnico, a principal preocupação não é a configuração TLS, mas sim a combinação de alojamento em subdomínio de terceiros, uma página mínima de introdução de credenciais e deteções relacionadas com phishing por múltiplos motores de segurança e bases de dados de ameaças. Os próprios recursos analisados não foram reportados como ficheiros com malware, mas o comportamento e a apresentação da página são mais consistentes com abuso de engenharia social do que com um portal normal de cliente.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?