bellsouth-att-signing-83d69c.webflow.io
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von bellsouth-att-signing-83d69c.webflow.io
Diese Domain scheint eine mit Webflow erstellte Seite zu hosten, die thematisch auf den Zugriff auf BellSouth- und AT&T-Konten ausgerichtet ist. Der Seitentitel, das Branding und der Screenshot zeigen ein E-Mail-Anmeldeformular, das für BellSouth-/AT&T-Nutzer gekennzeichnet ist, zusammen mit erläuterndem Text zu älteren BellSouth-E-Mail-Konten und Verweisen auf von AT&T verwaltete Anmeldedienste.
Auf Grundlage der Domainstruktur scheint dies keine offizielle AT&T- oder BellSouth-eigene Login-Domain zu sein. Stattdessen scheint es sich um eine Seite zu handeln, die unter einer webflow.io-Subdomain veröffentlicht wurde, die häufig für gehostete Landingpages und Prototypen verwendet wird. Der Inhalt deutet auf einen Versuch hin, sich als telekommunikationsbezogene Login-Seite darzustellen und nicht als unabhängige Informationswebsite.
Sicherheitsbewertung für bellsouth-att-signing-83d69c.webflow.io
Bei diesem Scan sind mehrere Risikoindikatoren vorhanden. Die Domain wurde von 12 von 90 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als phishingbezogen beschreiben. Darüber hinaus zeigt der Screenshot ein Formular zur Eingabe von Zugangsdaten, das BellSouth- und AT&T-Branding auf einer Hosting-Subdomain eines Drittanbieters verwendet, anstatt auf einer offenbar offiziellen Telekommunikations-Login-Domain. Diese Kombination kann auf einen Versuch hindeuten, Kontozugangsdaten zu sammeln, indem ein wiedererkennbarer Dienst imitiert wird.
Der Scan auf Malware-Dateien hat zum Zeitpunkt dieses Scans keine schädlichen Dateien erkannt, und die Prüfungen großer Blacklists für Content-Malware waren ansonsten weitgehend unauffällig. Ein sauberer Dateiscan schließt jedoch den Diebstahl von Zugangsdaten nicht aus, da Phishing-Seiten häufig auf einfachen HTML-Formularen statt auf Malware-Nutzlasten beruhen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie scheint über eine Cloudflare-Infrastruktur proxied zu werden, wobei das Hosting nach Kanada geolokalisiert ist. Die Seite lädt außerdem Assets von Webflow- und Cloudflare-bezogenen Diensten, was eher mit einer gehosteten Landingpage als mit einer eigenständigen Unternehmensbereitstellung übereinstimmt.
DNSSEC scheint unsigniert zu sein, und die Website verwendet Cloudflare-Nameserver. Im begrenzten Dateiscan wurden keine schädlichen Dateien markiert, aber das Hauptanliegen scheint hier eher der Zweck der Seite und der Missbrauch von Branding zu sein als die Auslieferung von Exploits. Die Verwendung einer von Dritten gehosteten Subdomain für eine mit Telekommunikations-Branding versehene Login-Seite ist ein bemerkenswertes technisches und vertrauensbezogenes Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?