account-att-com-b94bef.webflow.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von account-att-com-b94bef.webflow.io
Diese Domain scheint eine bei Webflow gehostete Seite zu sein, die so gestaltet ist, dass sie einem AT&T-Konto-Anmeldebildschirm ähnelt. Der Seitentitel verweist auf "account.att.com", und der Screenshot zeigt AT&T- und BellSouth-Branding neben Feldern für eine E-Mail-Adresse/Benutzer-ID und ein Passwort. Auf Grundlage der sichtbaren Inhalte präsentiert sich die Seite als ein Portal für den Kontozugriff im Zusammenhang mit Telekommunikationsdiensten.
Der zugrunde liegende Host ist eine webflow.io-Subdomain und keine offizielle att.com-Domain, was für eine Seite, die Anmeldedaten anfordert, eine auffällige Abweichung ist. Der untere Bereich der Seite enthält einen kurzen Informationstext über BellSouth, was darauf hindeutet, dass die Inhalte möglicherweise dazu dienen sollen, die Seite glaubwürdiger erscheinen zu lassen, anstatt als standardmäßige Unternehmensinformationsseite zu fungieren. Auf Grundlage der Domainstruktur und der Darstellung der Seite scheint es sich nicht um ein offiziell von AT&T betriebenes Angebot zu handeln.
Sicherheitsbewertung für account-att-com-b94bef.webflow.io
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Darüber hinaus imitiert die Seite visuell eine AT&T-Anmeldeumgebung, während sie auf einer Subdomain eines Drittanbieters für Website-Erstellung gehostet wird, und der Domainname nimmt in einer Weise eng auf das Kontenportal von AT&T Bezug, die Besucher irreführen könnte.
Andere Scan-Komponenten waren weniger eindeutig: Der Malware-Scan identifizierte keine bösartigen Dateien, und die hier geprüften großen Bedrohungsdatenbanken führten die Domain zum Zeitpunkt dieses Scans nicht auf. Phishing-Seiten enthalten jedoch oft wenig oder gar keine Malware und können stattdessen auf das Abgreifen von Zugangsdaten durch irreführendes Branding und Anmeldeformulare setzen. Die Kombination aus Phishing-Erkennungen durch mehrere Engines, markenähnlicher Darstellung und einem nicht offiziellen Hosting-Standort erhöht die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von Google Trust Services ausgestellt wurde, und wird über Cloudflare-Infrastruktur unter der IP-Adresse 172.64.151.8 bereitgestellt, wobei das Hosting auf Grundlage verfügbarer IP-Daten Kanada zugeordnet ist. Die Domain verwendet Cloudflare-Nameserver und der DNSSEC-Status ist unsigned. Das Vorhandensein von SSL weist auf verschlüsselte Übertragung hin, bestätigt für sich genommen jedoch nicht, dass die Seite legitim ist.
Die Seite scheint als Webflow-Subdomain gehostet zu werden, während sie Branding präsentiert, das mit einem großen Telekommunikationsanbieter verbunden ist. Diese Abweichung zwischen Hosting-Umgebung und behaupteter Identität ist ein technisches und vertrauensbezogenes Problem, insbesondere bei einer Seite, die Benutzernamen und Passwörter erfasst. In dem bereitgestellten Inhalts-Scan wurden keine bösartigen Dateien oder markierten ausgehenden Links identifiziert, aber das Verhalten des Anmeldeformulars und das Branding-Muster bleiben hier die wichtigeren Indikatoren.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?