comcastmailsignin.weebly.com
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de comcastmailsignin.weebly.com
Este URL parece ser uma página criada por um utilizador alojada na plataforma de criação de websites Weebly, em vez de um domínio oficial pertencente à Comcast ou à Xfinity. O nome do subdomínio, o título da página e a captura de ecrã indicam que se apresenta como uma página de início de sessão de conta Xfinity e é provavelmente destinada a recolher credenciais de email e palavra-passe de visitantes que acreditam estar a aceder a um portal de início de sessão da Comcast.
Com base no conteúdo visível, a página é muito limitada no seu âmbito e consiste principalmente em imagens de marca e num formulário de início de sessão identificado para acesso à conta Xfinity. A presença da marca Weebly no rodapé sugere que a página está a operar num serviço de alojamento de terceiros, o que não corresponde ao padrão normal esperado para o portal de autenticação de clientes de um grande fornecedor de telecomunicações.
Avaliação de segurança de comcastmailsignin.weebly.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, e múltiplas fontes de classificação web categorizaram-no como conteúdo de phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou a página por atividade de engenharia social, o que é um forte indicador de que o site pode estar a tentar induzir os utilizadores a submeter credenciais de conta.
A captura de ecrã e os metadados da página também suscitam preocupação porque a página parece imitar a marca Comcast/Xfinity enquanto está alojada num subdomínio Weebly, em vez de um domínio oficial controlado pela Comcast. Essa discrepância pode indicar uma página de início de sessão imitadora concebida para se assemelhar a uma experiência legítima de início de sessão de cliente. Embora a análise de malware não tenha detetado ficheiros maliciosos no momento da análise, as páginas de phishing recorrem frequentemente a formulários enganosos em vez de malware descarregável.
Existe também um sinal secundário menor proveniente de uma blocklist de reputação de email que afeta o endereço IP, embora isso, por si só, não constitua prova forte de abuso do website. Neste caso, as deteções mais amplas relacionadas com phishing e a aparente imitação de marca são muito mais significativas. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado pela Weebly e é servido através da infraestrutura da Cloudflare a partir de um endereço IP localizado nos Estados Unidos. Apresentou um certificado SSL válido da Let's Encrypt no momento da análise, o que significa que a ligação pode estar encriptada em trânsito; no entanto, HTTPS por si só não verifica que a página seja legítima. O domínio utiliza um subdomínio Weebly em vez de um domínio dedicado pertencente à Comcast, o que constitui uma preocupação de confiança relevante para uma página que solicita credenciais de conta.
O DNSSEC parece não estar assinado. A própria página analisada não mostrou ficheiros assinalados, ligações externas assinaladas nem iframes durante a análise de malware, o que é consistente com uma página simples de recolha de credenciais, em vez de um site de distribuição de malware. A principal preocupação técnica não é, portanto, código de exploração, mas sim o aparente uso indevido de marca e da funcionalidade de formulário de início de sessão em alojamento de terceiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?