xxctelstra.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xxctelstra.weebly.com
Diese URL scheint eine auf Weebly, einer Plattform zum Erstellen von Websites, gehostete Seite unter der Subdomain xxctelstra.weebly.com zu sein. Basierend auf dem Seitentitel, dem Screenshot und den Web-Klassifizierungsdaten gibt sie sich als Telstra-Webmail-Anmeldeseite aus und fordert Besucher auf, eine E-Mail-Adresse und ein Passwort einzugeben.
Der Inhalt scheint keine vollständige Unternehmenswebsite oder kein Kundenportal darzustellen. Stattdessen wirkt er wie ein einfaches Formular zur Eingabe von Zugangsdaten, das Telstra-Branding auf einer Hosting-Plattform eines Drittanbieters verwendet. Da die Seite über eine Weebly-Subdomain und nicht über eine scheinbar offizielle Telstra-eigene Domain bereitgestellt wird, versucht sie möglicherweise, eine Telekommunikations-Login-Erfahrung nachzuahmen, anstatt als autorisierter Dienst zu fungieren.
Sicherheitsbewertung für xxctelstra.weebly.com
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 13 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem ein einfaches Anmeldeformular, das nach Telstra-E-Mail-Zugangsdaten fragt, was mit dem Verhalten des Sammelns von Zugangsdaten vereinbar sein könnte. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Gleichzeitig verwendete die Seite zum Zeitpunkt des Scans ein gültiges HTTPS-Zertifikat, und der Malware-Dateiscan erkannte in den untersuchten Inhalten keine schädlichen Dateien. Saubere Ergebnisse beim Dateiscan wiegen die stärkeren Phishing-Indikatoren jedoch nicht auf, wenn eine Seite offenbar eine markengebundene Anmeldung nachahmt und mehrere Sicherheits-Engines sie unabhängig voneinander markieren. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Weebly-Infrastruktur gehostet und scheint hinter Cloudflare bereitgestellt zu werden, wobei sich die aufgelöste IP in den Vereinigten Staaten befindet. Zum Zeitpunkt des Scans wurde ein gültiges Let's Encrypt SSL-Zertifikat präsentiert, was bedeutet, dass die Verbindung während der Übertragung verschlüsselt war, obwohl HTTPS allein nicht als Nachweis der Legitimität angesehen werden sollte. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht ist die Seite schlank aufgebaut und verweist auf standardmäßige, auf Weebly gehostete Assets und Skripte; in den bereitgestellten Scandaten wurden keine markierten externen Links oder iframes gefunden. Das Hauptproblem ist nicht die Auslieferung von Exploits, sondern die offensichtliche Nutzung einer auf einer Drittanbieterplattform gehosteten Subdomain zur Darstellung einer markengebundenen Anmeldeseite, was auf eine auf Phishing ausgerichtete Infrastruktur hindeuten könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?