xfinitylogininc.weebly.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xfinitylogininc.weebly.com
Este URL parece ser uma página alojada na plataforma de criação de websites Weebly, e não um domínio corporativo autónomo oficial. Com base no nome do subdomínio, no título da página e na captura de ecrã, apresenta-se como uma página de início de sessão relacionada com contas Xfinity ou Comcast e pede aos visitantes que introduzam um Xfinity ID e palavra-passe para uma alegada atualização de email ou de segurança.
O conteúdo e a identidade visual sugerem que está a tentar imitar a experiência de início de sessão da Comcast/Xfinity, um importante fornecedor de telecomunicações. Embora o domínio de alojamento raiz tenha um longo historial, essa antiguidade reflete principalmente a plataforma Weebly em geral, em vez de comprovar a legitimidade desta subpágina específica ou do seu operador.
Avaliação de segurança de xfinitylogininc.weebly.com
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. A página foi assinalada por 21 de 91 motores de segurança, categorizada por vários fornecedores de classificação web como phishing ou relacionada com fraude, e listada por importantes bases de dados de ameaças por atividade de engenharia social ou roubo de credenciais. A captura de ecrã também mostra um formulário simples de credenciais com a identidade visual da Xfinity num subdomínio Weebly, o que pode ser consistente com uma tentativa de recolher dados de início de sessão de contas enquanto se faz passar por um fornecedor de telecomunicações.
A análise de malware não reportou ficheiros infetados, mas associou uma heurística suspeita genérica à página e a vários recursos internos. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela. Em conjunto, os indicadores mais fortes aqui são o consenso de phishing entre múltiplos motores, as listagens em bases de dados de ameaças e a aparente imitação de marca num subdomínio alojado por terceiros.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
A página está alojada em infraestrutura Weebly e é servida por trás de uma camada de servidor web baseada na cloud a partir de um endereço IP nos Estados Unidos. Apresenta um certificado SSL válido da Let's Encrypt, o que significa que a ligação pode estar encriptada em trânsito, mas HTTPS, por si só, não verifica que a página seja legítima. O DNSSEC parece não estar assinado.
De uma perspetiva técnica, a principal preocupação não é a configuração de TLS, mas sim a combinação de alojamento em subdomínio de terceiros, conteúdo de início de sessão temático de marca e deteções generalizadas de phishing em motores de segurança e fontes de blacklist. Não foram identificados payloads de ficheiros maliciosos na análise limitada de ficheiros, mas o padrão geral de alojamento e da página pode ainda ser consistente com atividade de recolha de credenciais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?