xfinityupdatemailer.weebly.com
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xfinityupdatemailer.weebly.com
Isto parece ser uma página alojada na plataforma de criação de websites Weebly sob o subdomínio xfinityupdatemailer.weebly.com. Com base na cadeia do domínio e na captura de ecrã, a página apresenta-se como uma página de início de sessão de conta Xfinity e pede aos visitantes que introduzam um endereço de email e uma palavra-passe.
O site não parece ser um domínio oficial pertencente à Xfinity. Em vez disso, utiliza um subdomínio de estilo alojamento gratuito em weebly.com, ao mesmo tempo que faz referência visual à marca Xfinity e ao acesso à conta. Essa combinação indica frequentemente uma página de recolha de credenciais, e não um portal legítimo para clientes.
O alojamento subjacente parece ser fornecido pela Weebly, com o tráfego servido através de infraestrutura cloud. Embora o domínio principal weebly.com exista há muito tempo, este relatório diz respeito a uma subpágina específica criada por um utilizador, e não à plataforma de alojamento no seu todo.
Avaliação de segurança de xfinityupdatemailer.weebly.com
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 13 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou a página por atividade de engenharia social, o que é um forte indicador na avaliação de possíveis páginas de recolha de credenciais.
A captura de ecrã suscita preocupação adicional porque a página parece imitar um formulário de início de sessão da Xfinity enquanto opera a partir de um subdomínio weebly.com, em vez de uma propriedade web oficial da Xfinity. Esse tipo de apresentação semelhante à marca pode ser consistente com uma página de início de sessão imitadora destinada a capturar credenciais de conta. Embora a análise de malware não tenha detetado ficheiros maliciosos, as páginas de phishing recorrem frequentemente a formulários enganosos em vez de malware descarregável.
Houve também uma listagem de reputação baseada em DNS numa blocklist de reputação de correio, embora esse sinal seja mais fraco do que deteções diretas de phishing e listagens baseadas em conteúdo. Considerados em conjunto, os indicadores mais fortes vêm das deteções de phishing por múltiplos motores, da listagem por engenharia social e do próprio conteúdo da página. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado Let's Encrypt válido que estava definido para expirar em 2026-09-08. Um certificado válido indica apenas transporte encriptado entre o visitante e o servidor; por si só, não confirma legitimidade. A página parece estar alojada na Weebly e ser servida através de infraestrutura web baseada na cloud, tendo o servidor observado sido identificado como cloudflare e o IP geolocalizado em Oakland, United States.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. Nenhum ficheiro malicioso foi assinalado na análise ao nível dos ficheiros, e não foram reportadas ligações externas nem iframes assinalados nos dados de rastreio. No entanto, a principal preocupação aqui parece ser a personificação da página e a recolha de credenciais, e não a entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?