xxxxtelstra.weebly.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xxxxtelstra.weebly.com
Diese URL scheint eine auf Weebly gehostete Seite unter der Subdomain xxxxtelstra.weebly.com zu sein. Basierend auf dem Seitentitel, dem Screenshot und den sichtbaren Formularfeldern gibt sie sich als Telstra-Webmail-Anmeldeseite aus und fordert Besucher auf, eine Telstra-E-Mail-Adresse und ein Passwort einzugeben. Der Inhalt ist minimal und fast vollständig auf die Eingabe von Zugangsdaten ausgerichtet, statt auf umfassendere Konto-, Support- oder Serviceinformationen.
Die Seite scheint nicht über Telstra's primäre Web-Infrastruktur betrieben zu werden. Stattdessen wird sie über Weebly gehostet, eine allgemeine Plattform für Website-Erstellung und Hosting. Diese Konfiguration kann mit nutzergenerierten Inhalten vereinbar sein, in diesem Fall deuten jedoch das Branding und die Anmeldeaufforderung darauf hin, dass die Seite möglicherweise versucht, die Webmail-Anmeldung eines Telekommunikationsanbieters nachzuahmen, anstatt als offizielles Kundenportal zu dienen.
Sicherheitsbewertung für xxxxtelstra.weebly.com
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei die Erkennungen allgemein phishing- oder betrugsbezogene Aktivitäten beschrieben. Darüber hinaus stuften mehrere Web-Klassifizierungsquellen die Seite als Phishing ein, während der Screenshot ein gebrandetes E-Mail-Anmeldeformular zeigt, das auf einer von Weebly gehosteten Subdomain Zugangsdaten anfordert, statt auf einer Adresse, die man typischerweise für eine offizielle Telekommunikations-Login-Seite erwarten würde.
Die Seite scheint außerdem das Telstra-Branding eng nachzuahmen und fordert sensible Kontoinformationen an, was auf einen Versuch hindeuten kann, Zugangsdaten von Nutzern abzugreifen. Obwohl der Malware-Scan keine schädlichen Dateien erkannt hat und große Datenbanken für Content-Malware-Bedrohungen zum Zeitpunkt dieses Scans unauffällig waren, ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein geringfügiges Warnsignal hinzufügt. Die stärkere Besorgnis ergibt sich hier aus dem Phishing-Konsens über mehrere Engines hinweg und der offensichtlichen Markenimitation, die im Seiteninhalt zu sehen ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen Let's Encrypt-Zertifikat bereitgestellt, das zum Zeitpunkt des Scans gültig war. Sie scheint von Weebly, Inc. hinter einer Cloudflare-Infrastruktur gehostet zu werden, wobei die Server-IP zu 74.115.51.8 in Oakland, United States, aufgelöst wird. Die sichtbaren Ressourcen sind überwiegend standardmäßige Weebly- und Theme-bezogene Skripte und Stylesheets, und der Malware-Dateiscan hat keine der 11 gescannten Dateien markiert.
DNSSEC scheint unsigniert zu sein. Die Domain selbst ist alt, aber dies ist eine Weebly-Subdomain, sodass das Alter der Parent-Domain kein aussagekräftiges Vertrauen für den spezifischen Seiteninhalt begründet. Aus technischer Sicht besteht das Hauptproblem nicht in der Auslieferung von Exploits, sondern in der offensichtlichen Nutzung einer gehosteten Login-Seite, die möglicherweise eine Telekommunikationsmarke imitiert, um Zugangsdaten zu sammeln.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?