sxfi.weebly.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sxfi.weebly.com
sxfi.weebly.com parece ser uma página alojada na plataforma de criação de sites Weebly, e não um domínio corporativo autónomo oficial. Com base na captura de ecrã, apresenta-se como uma página de início de sessão da Xfinity e pede aos visitantes que introduzam um email, nome de utilizador ou número de telemóvel, juntamente com uma palavra-passe. O título da página é simplesmente "Home", e a configuração geral parece um formulário básico de introdução de credenciais, em vez de um portal completo de serviços de telecomunicações.
A estrutura do domínio é digna de nota porque utiliza um subdomínio gratuito ou alojado sob weebly.com, em vez de um domínio oficial pertencente à marca para uma experiência de início de sessão de uma grande operadora de telecomunicações. A marca visível e o pedido de início de sessão sugerem que a página pode estar a tentar imitar um portal de conta de telecomunicações, enquanto o alojamento subjacente indica que é operada através de uma conta de criador de sites de terceiros, e não diretamente pela marca apresentada na página.
Avaliação de segurança de sxfi.weebly.com
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 20 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, verificações em grandes bases de dados de ameaças mostraram registos de atividade de engenharia social ou phishing, o que é um sinal de alerta mais forte do que uma correspondência heurística genérica. A captura de ecrã também mostra um formulário de início de sessão com a marca Xfinity num subdomínio Weebly, o que pode indicar uma tentativa de recolher credenciais de conta enquanto se assemelha a uma página legítima de início de sessão de telecomunicações.
A análise de malware não reportou ficheiros maliciosos confirmados, mas atribuiu um rótulo genérico de suspeito ao domínio e a vários recursos internos. Esse sinal, por si só, teria baixa confiança, mas aqui é superado pelo consenso mais amplo de phishing entre múltiplos motores e pelas listagens em listas negras. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que é um sinal cautelar secundário, mas não a principal razão de preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa a quem seja pedido que introduza credenciais de início de sessão.
Descrição técnica
O site é servido por HTTPS com um certificado Let's Encrypt válido que estava ativo no momento da análise, e parece estar alojado na Weebly com o tráfego encaminhado através da infraestrutura da Cloudflare. O IP do servidor reportado é 74.115.51.8 em Oakland, Estados Unidos. O DNSSEC não está ativado para o domínio, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
De uma perspetiva técnica, a principal preocupação não é a configuração TLS, mas a discrepância entre a experiência de início de sessão da marca apresentada e o subdomínio alojado subjacente numa plataforma de criação de sites. A página também parece ter uma construção simples, com um título genérico e metadados limitados, o que pode ser consistente com páginas de phishing descartáveis. Não foram identificadas cargas maliciosas confirmadas nos ficheiros analisados no momento da análise, mas os dados de reputação mais amplos continuam fortemente negativos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?