updatexfinity.weebly.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de updatexfinity.weebly.com
Este domínio parece ser uma página criada por um utilizador alojada na plataforma de criação de websites Weebly, e não um domínio corporativo oficial da Xfinity ou da Comcast. O título da página e a marca visível sugerem que se apresenta como uma página de início de sessão ou de atualização de conta relacionada com a Xfinity, com um formulário de autenticação que solicita um email, número de telemóvel ou nome de utilizador, e palavra-passe.
Com base na estrutura do domínio, o site está a operar como um subdomínio sob weebly.com, o que significa que pode ser controlado por um criador de sites individual que utiliza o alojamento Weebly, em vez de pelo fornecedor de telecomunicações cuja marca aparece na página. O conteúdo e as categorias associados à análise indicam que a página pode destinar-se a imitar um portal de conta de telecomunicações.
Avaliação de segurança de updatexfinity.weebly.com
Múltiplos sinais da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 20 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, verificações em grandes bases de dados de ameaças incluíram registos de atividade de engenharia social, e outra base de dados de phishing também listou o URL. A captura de ecrã da página mostra um formulário de início de sessão com a marca Xfinity num subdomínio Weebly, o que pode ser consistente com comportamento de recolha de credenciais, em vez de um portal legítimo de cliente.
A análise de malware não identificou ficheiros maliciosos, mas aplicou uma heurística genérica de suspeição ao domínio e a várias ligações internas. Esse resultado limpo ao nível dos ficheiros não se sobrepõe ao consenso mais amplo de phishing proveniente de múltiplos scanners independentes e fontes de blacklist. O endereço IP do domínio também constava de uma blocklist de reputação de email, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela neste contexto.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido por HTTPS com um certificado Let's Encrypt válido, e a infraestrutura observada parece estar alojada pela Weebly com Cloudflare à frente da origem. O DNSSEC não estava ativado no momento desta análise, e os nameservers apontam para infraestrutura DNS gerida pela AWS.
De uma perspetiva técnica, a principal preocupação não é a configuração de TLS, mas a discrepância entre o subdomínio alojado e a marca apresentada na página. Uma página de início de sessão com marca num subdomínio de um criador de sites de terceiros pode ser um sinal de alerta quando combinada com deteções de phishing e registos em blacklist de engenharia social.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?