comcastnetwork.weebly.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de comcastnetwork.weebly.com
Este domínio parece ser uma página criada por um utilizador alojada no Weebly, e não uma propriedade corporativa oficial da Comcast ou da Xfinity. O título da página é genérico, e a captura de ecrã mostra um formulário simples de início de sessão com a marca Comcast/Xfinity, sugerindo que a página se apresenta como um portal de início de sessão de conta relacionado com os serviços Comcast.
Com base no conteúdo visível, o site não parece funcionar como um website empresarial completo nem como um portal de clientes. Em vez disso, parece ser uma página de destino mínima centrada na recolha de dados de início de sessão, com elementos de marca e imagens associados à Xfinity. O ambiente de alojamento subjacente parece ser a infraestrutura do Weebly, o que pode permitir que terceiros criem páginas sob um subdomínio sem serem os proprietários da marca.
A estrutura do domínio é digna de nota porque coloca o termo "comcastnetwork" num subdomínio de estilo de alojamento gratuito, em vez de num domínio oficial pertencente à Comcast. Com base no conteúdo disponível da página e nos indícios de marca, o site parece estar a imitar uma experiência de início de sessão de telecomunicações ou de webmail, em vez de funcionar como um site de conteúdo independente.
Avaliação de segurança de comcastnetwork.weebly.com
Vários sinais de segurança indicam um risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, e uma importante base de dados de ameaças listou-o por atividade de engenharia social. A captura de ecrã também mostra uma página de estilo de início de sessão Xfinity/Comcast com marca, alojada num subdomínio Weebly, o que pode ser consistente com um comportamento de recolha de credenciais, em vez de um portal legítimo de início de sessão de clientes.
Embora a análise de malware não tenha detetado ficheiros maliciosos nos recursos de página amostrados, isso não compensa os indicadores mais fortes relacionados com phishing. Além disso, o endereço IP do domínio aparece numa blocklist de reputação de correio, o que é por si só um sinal mais fraco, mas ainda assim digno de nota. A combinação de classificações repetidas de phishing, imagens de início de sessão ao estilo de marca e alojamento por terceiros pode aumentar a probabilidade de intenção enganosa.
A pontuação de confiança publicada fornecida com esta análise é 5/100, o que está alinhado com as conclusões mais amplas relacionadas com phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado Let's Encrypt válido, que era válido no momento da análise, e está à frente de um servidor web Cloudflare. O alojamento parece ser fornecido pela Weebly, Inc., com o IP do servidor resolvido localizado em Oakland, United States. A página carrega recursos estáticos padrão, como CSS, JavaScript e imagens alojadas a partir do mesmo subdomínio Weebly, juntamente com uma biblioteca JavaScript externa comum.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise dos recursos da página, mas a principal preocupação técnica não é a entrega de exploits; é o uso aparente de um subdomínio alojado para apresentar uma página de início de sessão com marca que pode ter como objetivo capturar credenciais de utilizadores.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?