account-att-com-9161be.webflow.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von account-att-com-9161be.webflow.io
Diese Domain scheint eine auf Webflow gehostete Seite zu sein und keine offizielle AT&T-eigene Domain. Die Subdomain-Zeichenfolge "account-att-com-9161be" und der Seitentitel "account.att.com" deuten darauf hin, dass sie versucht, einer AT&T-Konto-Anmeldeseite zu ähneln, während der sichtbare Inhalt AT&T- und BellSouth-Branding sowie ein Formular für Benutzername und Passwort enthält.
Auf Grundlage des Screenshots könnte sich die Seite als Anmeldeportal für Telekommunikationskonten darstellen. Sie wird jedoch von einer Drittanbieter-Website-Bauplattform unter webflow.io bereitgestellt statt unter einer zu erwartenden Unternehmensdomain, und das Seitenlayout kombiniert ein Anmeldeformular mit allgemeinem BellSouth-Informationstext. Diese Kombination kann auf eine nachgeahmte Anmeldeseite statt auf ein standardmäßiges Kundenportal hindeuten, das von der Marke betrieben wird, auf die sie Bezug nimmt.
Sicherheitsbewertung für account-att-com-9161be.webflow.io
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 10 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder bösartig einstuften. Darüber hinaus ähnelt die Seite visuell einer AT&T-Anmeldeoberfläche, verwendet jedoch eine Webflow-Subdomain anstelle einer offiziellen AT&T-Webadresse, was auf eine täuschend ähnliche Seite hindeuten kann, die zum Sammeln von Zugangsdaten gedacht ist.
Der Malware-Scan hat keine schädlichen Dateien identifiziert, und mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung unauffällig. Ein unauffälliger Dateiscan schließt jedoch Seiten zum Abgreifen von Zugangsdaten nicht aus, da diese häufig auf einfachen Webformularen statt auf herunterladbarer Malware beruhen. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert ist.
Angesichts der Kombination aus Phishing-Erkennungen durch mehrere Engines, markenähnlicher Nachahmung einer Anmeldeseite und der Diskrepanz zwischen der dargestellten Identität und der tatsächlichen Hosting-Domain kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von Google Trust Services ausgestellt wurde, und wird über Cloudflare-Infrastruktur unter der IP-Adresse 172.64.151.8 bereitgestellt; das Hosting ist Toronto, Kanada, zugeordnet. Die Verfügbarkeit von HTTPS weist auf verschlüsselte Übertragung hin, aber Verschlüsselung allein bestätigt nicht, dass die Seite tatsächlich von der Marke betrieben wird, auf die sie Bezug nimmt.
Die Seite scheint auf Webflow aufgebaut zu sein und lädt Assets von website-files.com, CloudFront und einem Cloudflare Turnstile-Skript. DNSSEC-Status, Registrar, Protokolldetails und Nameserver-Informationen waren in den Scandaten nicht verfügbar. Ein bemerkenswertes technisches Problem ist die Verwendung einer von einem Drittanbieter gehosteten Subdomain, um eine markengebundene Konto-Anmeldeoberfläche nachzuahmen, was häufig mit Phishing-Kampagnen in Verbindung gebracht wird.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?