mailupdatecomcast.weebly.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de mailupdatecomcast.weebly.com
mailupdatecomcast.weebly.com parece ser uma página alojada na plataforma de criação de websites Weebly, e não um domínio corporativo autónomo oficial. Com base no nome do subdomínio, no título da página e na captura de ecrã, apresenta-se como uma página de início de sessão relacionada com Xfinity/Comcast e parece concebida para recolher credenciais de conta, como um Xfinity ID e palavra-passe.
O conteúdo apresentado é muito limitado e centra-se num formulário de início de sessão com elementos de marca Xfinity, incluindo uma imagem de logótipo carregada e um pedido para iniciar sessão. Não há na página indícios claros de serviços de telecomunicações mais abrangentes, recursos de apoio ao cliente ou a estrutura de navegação normal tipicamente associada a um portal de cliente completo operado pelo fornecedor, o que pode indicar que o objetivo da página está estritamente focado na recolha de credenciais, e não na gestão legítima de contas.
Avaliação de segurança de mailupdatecomcast.weebly.com
Esta página apresenta vários indicadores habitualmente associados a atividade de phishing. No momento desta análise, foi assinalada por 20 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-na como conteúdo de phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social. A captura de ecrã também mostra elementos de marca associados a Xfinity/Comcast, enquanto a página está alojada num subdomínio weebly.com, o que pode indicar uma tentativa de imitar um conhecido fornecedor de telecomunicações, em vez de operar a partir de um domínio oficial controlado pela marca.
A análise de ficheiros de malware não detetou código malicioso nos ficheiros amostrados, mas isso não reduz materialmente a preocupação neste caso, porque as páginas de phishing recorrem frequentemente a formulários HTML simples e a elementos de marca copiados, em vez de payloads de malware. O endereço IP do domínio também foi listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta um pequeno grau de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de um certificado SSL válido da Let's Encrypt, o que significa que a ligação parecia encriptada no momento da análise; no entanto, HTTPS por si só não verifica que a página seja legítima. A página parece estar alojada pela Weebly e servida através de infraestrutura Cloudflare, com o IP do servidor a resolver para 74.115.51.9 em Oakland, United States.
O DNSSEC parece não estar assinado. O domínio subjacente weebly.com existe há muito tempo, mas essa antiguidade não deve ser interpretada como um sinal de confiança nesta subpágina específica, uma vez que subdomínios criados por utilizadores em plataformas alojadas podem ser criados e abusados independentemente da antiguidade da plataforma principal. A principal preocupação técnica aqui não é uma má configuração do servidor, mas sim o aparente uso de um subdomínio alojado para apresentar uma página de início de sessão com marca que pode não pertencer à marca a que faz referência.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?