updatecomcastt.weebly.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de updatecomcastt.weebly.com
Este domínio parece ser uma página alojada no Weebly, e não um website corporativo autónomo oficial. Com base no nome do subdomínio "updatecomcastt" e no título visível da página "XFINITY - Home," a página apresenta-se como um portal de início de sessão da Comcast Xfinity e pede aos visitantes que introduzam um endereço de email e uma palavra-passe.
A captura de ecrã mostra a identidade visual da Comcast/Xfinity, um formulário de início de sessão e ligações no rodapé com um estilo que procura assemelhar-se a uma página de conta de cliente de telecomunicações. No entanto, o site está a operar a partir de um subdomínio de estilo alojamento gratuito em weebly.com, em vez de um domínio oficial pertencente à Comcast ou à Xfinity, o que pode indicar que está a tentar imitar a experiência de início de sessão de um grande fornecedor de serviços de internet.
A plataforma subjacente parece ser operada através da infraestrutura do Weebly, com recursos estáticos carregados a partir de domínios relacionados com o Weebly. Com base no conteúdo disponível, esta página não parece funcionar como um website informativo geral ou portal de cliente por direito próprio, mas sim como uma página de introdução de credenciais com identidade visual de marca.
Avaliação de segurança de updatecomcastt.weebly.com
Esta página apresenta vários indicadores habitualmente associados a atividade de recolha de credenciais. O nome de domínio faz uma referência próxima à identidade da Comcast/Xfinity, ao mesmo tempo que está alojado num subdomínio Weebly de terceiros, e a captura de ecrã mostra um formulário de início de sessão que solicita dados de email e palavra-passe. Além disso, 10 de 91 motores de segurança assinalaram o URL no momento desta análise, com várias deteções a descrevê-lo como phishing ou malicioso.
A análise de ficheiros de malware não identificou ficheiros assinalados, o que pode acontecer quando uma página é principalmente um formulário de início de sessão enganoso, em vez de um site de distribuição de malware. Os resultados de blacklist foram mistos: as principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram uma listagem no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal secundário mais fraco e não conclusivo por si só.
Em conjunto, a discrepância de identidade visual, o pedido de credenciais, a configuração em subdomínio alojado e as deteções de phishing por vários motores aumentam materialmente o risco. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura do Weebly e é servido por trás de um servidor web Cloudflare, com o IP resolvido localizado nos Estados Unidos. Apresenta um certificado SSL válido da Let's Encrypt que expira em setembro de 2026. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Do ponto de vista técnico, a página parece leve e utiliza recursos e ficheiros JavaScript padrão alojados no Weebly. Não foram assinalados ficheiros maliciosos na análise de ficheiros fornecida, mas isso não compensa a preocupação mais significativa de que a página parece imitar um portal de início de sessão com identidade visual de marca num subdomínio não oficial.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?