comcastmailserver.weebly.com
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de comcastmailserver.weebly.com
Este domínio parece ser uma página alojada no Weebly que se apresenta como um portal de início de sessão relacionado com Xfinity/Comcast. O título da página, a marca visível e a cadeia de domínio "comcastmailserver" sugerem que está a tentar visar utilizadores que procuram acesso ao email Comcast ou Xfinity, gestão de conta ou funcionalidade de atualização de correio.
Com base na captura de ecrã, a página contém um formulário de início de sessão que solicita email/telemóvel/nome de utilizador e palavra-passe, juntamente com a marca Xfinity e Comcast. No entanto, está alojada num subdomínio de uma plataforma gratuita ou de terceiros de criação de sites, em vez de num domínio oficial pertencente à Comcast ou à Xfinity, o que não é típico de um portal legítimo de conta de telecomunicações.
Os dados disponíveis não indicam que esta seja uma página de serviço oficial operada pela Comcast. Em vez disso, parece ser uma página de recolha de credenciais com marca colocada em infraestrutura de alojamento de terceiros.
Avaliação de segurança de comcastmailserver.weebly.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como conteúdo de phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que é um forte indicador de que a página pode estar a tentar recolher credenciais sob pretextos enganosos.
O conteúdo da página também suscita preocupação. Utiliza a marca Xfinity/Comcast e apresenta um formulário de início de sessão num subdomínio Weebly em vez de num domínio oficial de início de sessão pertencente à marca. Essa discrepância pode indicar personificação da marca ou uma página de início de sessão imitadora destinada a capturar credenciais de conta. Embora a análise de malware não tenha detetado ficheiros maliciosos no momento da análise, as páginas de phishing recorrem frequentemente a formulários enganosos em vez de malware descarregável.
Existe também um sinal secundário de reputação que mostra o endereço IP do domínio listado numa blocklist de reputação de email, embora isso, por si só, seja uma evidência mais fraca do que as deteções de phishing e a listagem por engenharia social. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de um certificado SSL válido da Let's Encrypt, o que significa que a ligação parece estar encriptada em trânsito; no entanto, HTTPS por si só não verifica que a página seja legítima. O servidor parece estar por trás da Cloudflare e alojado pela Weebly, Inc., o que é consistente com uma página criada por utilizador numa plataforma de criação de websites, em vez de um ambiente dedicado de início de sessão de telecomunicações.
O DNSSEC parece não estar assinado, e a página está associada a nameservers baseados na AWS. Nenhum ficheiro malicioso foi assinalado na análise de ficheiros, mas a principal preocupação técnica não é a distribuição de malware; é o aparente uso de alojamento de terceiros e de conteúdo de início de sessão temático da marca que pode destinar-se à recolha de credenciais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?