comcastservicemail.weebly.com
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de comcastservicemail.weebly.com
Este URL parece ser uma página alojada na plataforma de criação de sites Weebly sob o subdomínio comcastservicemail.weebly.com. Com base no título da página, na formulação do domínio e na captura de ecrã, apresenta-se como uma página de início de sessão ou de atualização de conta relacionada com Comcast/Xfinity e pede aos visitantes que introduzam um endereço de email e uma palavra-passe.
A página não parece ser um domínio oficial da Comcast ou da Xfinity. Em vez disso, está alojada como uma página criada por utilizador num construtor de sites de terceiros, o que pode indicar uma página não oficial de suporte, de imitação ou de recolha de credenciais. O conteúdo visível é mínimo e centra-se num formulário de início de sessão, em vez do conteúdo normal de apoio ao cliente, faturação ou informação que normalmente se esperaria de um grande fornecedor de telecomunicações.
Avaliação de segurança de comcastservicemail.weebly.com
Vários sinais de segurança sugerem risco elevado no momento desta análise. O URL foi assinalado por 7 de 91 motores de segurança, com várias deteções a classificá-lo como relacionado com phishing. Além disso, a captura de ecrã mostra a marca Comcast/Xfinity num subdomínio Weebly em vez de num aparente domínio corporativo oficial, o que pode indicar uma tentativa de imitar uma marca conhecida e recolher credenciais de conta.
Ao mesmo tempo, nem todas as fontes de análise concordaram: a análise de ficheiros de malware não detetou ficheiros maliciosos, e as principais bases de dados de ameaças centradas em conteúdo aqui listadas não reportaram a página como maliciosa no momento da análise. No entanto, o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela.
Considerados em conjunto, a combinação de deteções de phishing por vários motores, apresentação de início de sessão ao estilo de marca e alojamento por terceiros aumenta materialmente a preocupação. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
A página está alojada na infraestrutura Weebly e é servida por trás da Cloudflare a partir do endereço IP 74.115.51.9, com o alojamento geolocalizado em Oakland, United States. Utiliza um certificado SSL válido da Let's Encrypt que era válido até 2026-09-08, o que significa que a ligação parece estar encriptada em trânsito; no entanto, HTTPS por si só não verifica que a página seja legítima.
O DNSSEC parece não estar assinado, e os dados da análise não fornecem uma versão confirmada do protocolo TLS. A estrutura do site é leve, com um pequeno número de ficheiros analisados e sem iframes ou ligações externas assinalados. A principal preocupação técnica não é a distribuição de malware, mas sim o aparente uso de um subdomínio alojado e de um formulário de início de sessão com marca de uma forma que pode facilitar a recolha de credenciais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?