bellsouth-management-sv.webflow.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von bellsouth-management-sv.webflow.io
Diese Webseite scheint ein einfaches Anmeldeportal zu sein, das auf einer Webflow-Subdomain gehostet wird und den Titel „Bellsouth Management Sv.“ verwendet. Der Screenshot zeigt ein Anmeldeformular für E-Mail und Passwort neben AT&T- und BellSouth-Branding, was darauf hindeutet, dass sie sich als Kontozugriffsseite im Zusammenhang mit Telekommunikations- oder Webmail-Diensten darstellt.
Basierend auf der Domainstruktur wird dies nicht auf einer offiziellen primären Domain von BellSouth oder AT&T gehostet, sondern auf der Subdomain einer Website-Bauplattform eines Drittanbieters. Diese Konfiguration könnte damit unvereinbar sein, wie große Telekommunikationsanbieter typischerweise Kundenauthentifizierungsseiten bereitstellen. In der bereitgestellten Seitenaufnahme sind keine eindeutige Betreiberidentität, keine Kontaktangaben des Unternehmens und keine unterstützenden Website-Inhalte sichtbar.
Sicherheitsbewertung für bellsouth-management-sv.webflow.io
Diese Domain wurde zum Zeitpunkt dieses Scans von 19 von 91 Sicherheits-Engines markiert, wobei mehrere Quellen sie als Phishing-bezogen oder betrugsbezogen einstuften. Darüber hinaus führte eine auf Phishing ausgerichtete Bedrohungsdatenbank die Domain auf, und der im Screenshot gezeigte Seiteninhalt scheint AT&T/BellSouth-Branding nachzuahmen, während ein Formular zur Eingabe von Zugangsdaten angezeigt wird. Diese Kombination aus Branding, Login-Erfassung und Hosting durch Dritte könnte eher mit einer Konfiguration zum Abgreifen von Zugangsdaten als mit einem legitimen Kundenportal vereinbar sein.
Obwohl der Malware-Scan keine schädlichen Dateien erkannt hat und die Seite gültiges HTTPS verwendet, überwiegen diese Signale in diesem Fall nicht die umfassenderen Phishing-Indikatoren. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat von Google Trust Services bereitgestellt, durch Cloudflare-Infrastruktur vorgeschaltet und zu einer IP-Adresse aufgelöst, die mit Cloudflare-Hosting in Kanada verbunden ist. Die Seite lädt außerdem gängige statische Assets von Webflow und Cloudflare-bezogenen Diensten, was mit einer auf einer gehosteten Website-Plattform erstellten Website vereinbar ist.
DNSSEC scheint unsigniert zu sein, und die Domain verwendet Cloudflare-Nameserver. Während die Konfiguration der Transportsicherheit funktionsfähig zu sein scheint, ist die auffälligere Sorge die Diskrepanz zwischen dem behaupteten Branding der Seite und ihrem Hosting auf einer Webflow-Subdomain statt auf einer scheinbar offiziellen Telekommunikations-Domain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?