xfintyupgrade.weebly.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xfintyupgrade.weebly.com
xfintyupgrade.weebly.com parece ser uma página alojada na plataforma de criação de sites Weebly, e não um domínio corporativo autónomo oficial. Com base no título da página, na captura de ecrã e na formulação do subdomínio, apresenta-se como uma página de início de sessão da Xfinity e pede aos visitantes um email, número de telemóvel, nome de utilizador e palavra-passe. O conteúdo apresentado é mínimo e está centrado num formulário de início de sessão com identidade visual temática da Xfinity e imagens promocionais.
O padrão de nomenclatura é digno de nota porque o subdomínio usa "xfinty" em vez do esperado "xfinity" e está colocado sob um subdomínio Weebly de estilo alojamento gratuito, em vez de um domínio oficial pertencente à marca. Com base no conteúdo disponível da página, isto parece ser uma página de recolha de credenciais que imita uma experiência de início de sessão de telecomunicações ou serviço de internet, e não um website de consumo completo operado através de infraestrutura web corporativa normal.
Avaliação de segurança de xfintyupgrade.weebly.com
Múltiplos sinais de análise indicam risco elevado no momento desta análise. A página foi assinalada por 14 de 91 motores de segurança, com as deteções a classificá-la, de forma geral, como phishing ou de outro modo maliciosa. Além disso, a captura de ecrã mostra uma página de início de sessão estilizada para se assemelhar à Xfinity, embora esteja alojada num subdomínio Weebly, e a própria cadeia do domínio imita de perto o nome da marca Xfinity com um erro ortográfico. Essa combinação pode ser consistente com uma página semelhante destinada a capturar credenciais de conta.
A análise de ficheiros de malware não identificou ficheiros maliciosos nos recursos de página amostrados, o que pode acontecer quando uma página de phishing depende de HTML simples, imagens e campos de formulário em vez de malware descarregável. As bases de dados de ameaças do tipo blacklist estavam, de resto, em grande parte limpas no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal menor de cautela e não uma prova forte, por si só, sobre o conteúdo do website.
Em conjunto, os indicadores mais fortes aqui são as deteções de phishing por múltiplos motores, a apresentação de início de sessão semelhante à da marca e o contexto de alojamento não oficial. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado Let's Encrypt válido que estava definido para expirar em 2026-09-08. Parece estar alojado pela Weebly e protegido por infraestrutura Cloudflare, com o IP do servidor resolvido localizado nos Estados Unidos. A página utiliza recursos web padrão, como ficheiros JavaScript e CSS do ambiente Weebly, e não foram reportados iframes assinalados nos dados de análise fornecidos.
O DNSSEC parece não estar assinado. A antiguidade do domínio apresentada no WHOIS reflete o domínio principal weebly.com e não o subdomínio específico criado pelo utilizador, pelo que essa antiguidade não deve ser tratada como prova de que esta página em particular é antiga ou fiável. De uma perspetiva de risco técnico, a principal preocupação não é a configuração TLS, mas sim o aparente conteúdo de estilo de personificação alojado num construtor de sites de terceiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?