comcsat.weebly.com
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de comcsat.weebly.com
Este domínio parece ser uma página alojada na plataforma de criação de websites da Weebly, e não um domínio corporativo autónomo. O nome do subdomínio "comcsat" e o título da página "Home | Comcsat" sugerem que poderá ser apresentada como uma simples landing page com marca, mas o conteúdo visível na captura de ecrã mostra um formulário de início de sessão com o estilo de uma página de login de correio Xfinity, em vez de um website informativo ou empresarial.
Com base na captura de ecrã e nos metadados, a página parece concebida para recolher credenciais de início de sessão de email, imitando uma experiência de login de webmail. Está alojada na infraestrutura de weebly.com, o que significa que a antiguidade subjacente do domínio e os detalhes do registrador refletem em grande medida a plataforma de alojamento estabelecida há muito tempo, e não a fiabilidade desta subpágina específica criada por um utilizador.
Os dados de categorização disponíveis são mistos, com alguns fornecedores a classificá-la como tecnologia ou alojamento web, enquanto outros a classificam como phishing e fraude. Essa combinação é consistente com uma página gerada por utilizador alojada numa plataforma legítima que poderá ser utilizada para fins enganosos.
Avaliação de segurança de comcsat.weebly.com
Vários sinais de segurança suscitam preocupação relativamente a esta página no momento da análise. Foi assinalada por 8 de 91 motores de segurança, com várias deteções a descrevê-la como phishing. Além disso, a captura de ecrã mostra uma página que parece imitar um ecrã de login de correio Xfinity enquanto está alojada num subdomínio Weebly, o que pode indicar uma tentativa de recolher credenciais através de personificação de marca, em vez de encaminhar os utilizadores para um portal oficial de início de sessão.
A análise de malware também assinalou a página principal como potencialmente suspeita, embora essa conclusão, por si só, tenha menor grau de confiança. Mais importante ainda, a apresentação da página, a ausência de uma identidade de domínio independente e fiável, e o consenso de phishing entre vários motores são indicadores de risco mais fortes. De resto, os dados de blacklist estavam em grande medida limpos no momento da análise, mas o endereço IP do domínio constava de uma blocklist de reputação de email, o que constitui um sinal menor de cautela e não prova conclusiva sobre o conteúdo do website.
Em conjunto, a principal preocupação aqui é a aparente discrepância entre a marca do serviço alegada e a localização real de alojamento. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Weebly e é servido por trás da Cloudflare, com o IP do servidor a resolver para 74.115.51.9 nos Estados Unidos. Apresentava um certificado SSL válido da Let's Encrypt no momento da análise, o que significa que a ligação pode estar encriptada em trânsito, mas o HTTPS, por si só, não verifica que a página seja legítima.
O DNSSEC parece não estar assinado, e o domínio utiliza nameservers da AWS associados à configuração de alojamento principal. A antiguidade do domínio apresentada no WHOIS reflete a plataforma weebly.com existente há muito tempo, não necessariamente a antiguidade ou legitimidade da subpágina específica comcsat.weebly.com. Do ponto de vista do risco técnico, a principal preocupação não é a configuração TLS, mas sim o aparente conteúdo de estilo phishing alojado num subdomínio gerado por utilizador.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?