xfinityajsj-pao.weebly.com
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xfinityajsj-pao.weebly.com
Este URL parece ser uma página criada por um utilizador alojada na plataforma de criação de websites Weebly, em vez de um domínio corporativo autónomo oficial. A página mostrada na captura de ecrã apresenta um formulário simples de início de sessão identificado para Xfinity, solicitando um endereço de email e uma palavra-passe, com conteúdo circundante muito limitado e um título de página genérico de "Home." Com base na estrutura do domínio e na disposição da página, parece tratar-se de uma página de destino alojada, e não de um portal oficial de cliente de telecomunicações.
O nome de domínio inclui a conhecida marca Xfinity juntamente com caracteres adicionais de aspeto aleatório, o que pode indicar uma tentativa de se assemelhar a uma página de início de sessão legítima enquanto opera a partir de um subdomínio não relacionado. Os dados de classificação web também associam a página a temas de phishing e fraude, enquanto uma fonte de classificação a coloca de forma ampla em telecomunicações, provavelmente porque faz referência à marca Xfinity. Com base nos dados disponíveis, esta página parece destinada a recolher credenciais de início de sessão em vez de fornecer funcionalidades normais de gestão de conta.
Avaliação de segurança de xfinityajsj-pao.weebly.com
Múltiplos sinais independentes indicam risco elevado no momento desta análise. O URL foi assinalado por 16 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. A captura de ecrã também mostra um formulário de introdução de credenciais com a marca Xfinity, mas está alojado num subdomínio weebly.com em vez de um domínio oficial pertencente à Xfinity. Essa semelhança pode indicar uma página imitadora concebida para capturar credenciais de conta.
A análise de malware não identificou ficheiros maliciosos, e as principais bases de dados de ameaças de malware de conteúdo listadas na análise estavam em grande parte limpas no momento verificado. No entanto, isso não se sobrepõe aos indicadores de phishing mais fortes, especialmente o consenso entre múltiplos motores e a aparente imitação, pela página, de um portal de início de sessão de telecomunicações. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
A página é servida através de HTTPS com um certificado Let's Encrypt válido que estava em vigor no momento da análise. Parece estar alojada pela Weebly e ser entregue através da infraestrutura da Cloudflare, com o IP do servidor a resolver para 74.115.51.9 nos Estados Unidos. A página faz referência a recursos JavaScript e CSS padrão da Weebly e relacionados com o tema, e a análise de malware ao nível dos ficheiros não assinalou nenhum dos 11 ficheiros analisados.
O DNSSEC parece não estar assinado, o que não é incomum, mas fornece menos garantias de integridade DNS do que uma configuração assinada. Uma preocupação técnica notável é que a página está alojada num subdomínio de um criador de sites de terceiros enquanto apresenta o que parece ser um formulário de início de sessão Xfinity com marca, um padrão comummente associado a páginas de recolha de credenciais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?