xxxcxxtelstra.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Detaillierte Link-, Domain- und iframe-URLs dieser Website werden hier nicht angezeigt – einige der Zeichenfolgen enthalten Inhalte, die nicht für die allgemeine Anzeige geeignet sind. Die obigen Anzahlen beziehen sich auf den vollständigen Scan.
Beschreibung von xxxcxxtelstra.weebly.com
Diese URL scheint eine auf Weebly gehostete Seite zu sein, die sich als Telstra-Webmail-Anmeldeseite ausgibt. Der sichtbare Inhalt ist minimal und besteht hauptsächlich aus einem Anmeldeformular, das nach einer Telstra-E-Mail-Adresse und einem Passwort fragt, zusammen mit Telstra-Branding-Elementen und einem Seitentitel „Telstra“. Basierend auf der Domainstruktur scheint es sich nicht um eine offizielle Telstra-eigene Domain zu handeln, sondern vielmehr um eine Unterseite, die unter der Website-Bauplattform weebly.com erstellt wurde.
Die Domain selbst ist keine eigenständige Unternehmensdomain; sie ist eine von Nutzern erstellte Subdomain auf der Weebly-Infrastruktur. Während die Root-Domain weebly.com seit Langem besteht und von einem legitimen Website-Hosting-Anbieter betrieben wird, scheint diese spezifische Subdomain unabhängig erstellter Inhalt zu sein. Angesichts des Brandings und der Anmeldeaufforderung scheint die Seite darauf ausgelegt zu sein, Zugangsdaten zu sammeln, die mit einem Telekommunikations- oder Webmail-Dienst verbunden sind.
Mehrere Web-Klassifizierungsquellen stufen die Seite als Phishing- oder betrugsbezogen ein, während eine Klassifizierungsquelle sie wegen des Telstra-Brandings dem Bereich Telekommunikation zuordnet. Insgesamt scheint der Inhalt ein Telekom-Login-Portal nachzuahmen, anstatt als allgemeine Informations- oder Unternehmenswebsite zu dienen.
Sicherheitsbewertung für xxxcxxtelstra.weebly.com
Diese Seite zeigt zum Zeitpunkt dieses Scans mehrere starke Warnzeichen. Der Screenshot zeigt ein mit Telstra gebrandetes Webmail-Anmeldeformular, das auf einer weebly.com-Subdomain gehostet wird und nicht auf einer scheinbar offiziellen Telstra-Domain, was auf einen Versuch hindeuten kann, ein legitimes Login-Portal nachzuahmen. Darüber hinaus stuften 13 von 91 Sicherheits-Engines die URL als auffällig ein, und mehrere Web-Klassifizierungsanbieter kategorisierten sie als Phishing- oder betrugsbezogen.
Der Malware-Scan identifizierte keine schädlichen Dateien im Quelltext der Seite, was bei Seiten zum Abgreifen von Zugangsdaten vorkommen kann, da sie sich eher auf einfache HTML-Formulare als auf herunterladbare Malware stützen können. Blacklist-Prüfungen für große Datenbanken zu bösartigen Inhalten waren zum Zeitpunkt dieses Scans unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch erhöht die Kombination aus der täuschend echt wirkenden Login-Seite, Phishing-Klassifizierungen durch Dritte und Erkennungen durch mehrere Engines die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Seite wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, das zum Zeitpunkt des Scans bis 2026-09-08 gültig war. Sie scheint von Weebly, Inc. hinter einer Cloudflare-Infrastruktur gehostet zu werden, wobei die Server-IP zu 74.115.51.8 in Oakland, United States, aufgelöst wird. Die Verwendung von HTTPS weist nur auf verschlüsselten Transport hin und sollte nicht als Nachweis von Legitimität verstanden werden.
DNSSEC scheint nicht signiert zu sein. Die zugrunde liegende Domain weebly.com ist alt und über MarkMonitor registriert, aber dieses Alter spiegelt die Hosting-Plattform wider und nicht die Vertrauenswürdigkeit dieser spezifischen, von Nutzern erstellten Subdomain. Aus technischer Sicht besteht das Hauptproblem nicht in der Auslieferung von Malware, sondern in der offensichtlichen Nutzung einer gehosteten Seite, um ein gebrandetes Login-Erlebnis nachzuahmen und möglicherweise Zugangsdaten abzugreifen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?