absencestelefone.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de absencestelefone.weebly.com
Este dominio es una página alojada en Weebly, una plataforma de creación de sitios web, en lugar de un dominio corporativo independiente. Según el título de la página y la captura de pantalla, parece presentarse como una página de autenticación de clientes de Orange en francés, solicitando a los visitantes que introduzcan una dirección de correo electrónico de Orange y una contraseña. El contenido imita una experiencia de inicio de sesión de telecomunicaciones en lugar de funcionar como un sitio web informativo general.
El propio nombre de dominio, absencestelefone.weebly.com, no parece coincidir con la imagen de marca oficial de Orange, mientras que el diseño visible de la página utiliza logotipos de Orange y lenguaje de cuenta de cliente. Esa combinación sugiere que la página puede estar intentando recopilar credenciales de cuenta al parecerse a un portal de inicio de sesión de un proveedor de telecomunicaciones. El alojamiento parece proporcionarse a través de la infraestructura de Weebly, con tráfico servido detrás de Cloudflare.
Evaluación de seguridad de absencestelefone.weebly.com
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaban como phishing o relacionado con fraude. Además, había una inclusión en una base de datos de amenazas, y la dirección IP del dominio figuraba en una blocklist de reputación de correo; esa inclusión basada en DNS es por sí sola una señal más débil, pero aumenta la cautela general cuando se combina con las detecciones más amplias de phishing.
El contenido de la página también genera preocupación según los datos disponibles. La captura de pantalla muestra un formulario de inicio de sesión con la marca Orange en un subdominio de Weebly que no parece ser un dominio oficial propiedad de Orange, lo que puede indicar un intento de imitar un servicio legítimo de telecomunicaciones. Aunque el análisis de malware no informó de archivos infectados y solo mostró una etiqueta heurística genérica, ese resultado limpio de archivos no supera las detecciones más sólidas relacionadas con phishing ni la aparente imitación de marca visible en la página.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del análisis, y parece estar alojado por Weebly, Inc. detrás de la infraestructura de Cloudflare en la dirección IP 74.115.51.8 en Estados Unidos. La presencia de SSL indica transporte cifrado, pero no debe considerarse una prueba de legitimidad porque las páginas de phishing también suelen utilizar certificados válidos.
DNSSEC parece no estar firmado, y el dominio depende de nameservers de AWS. No se identificaron archivos maliciosos en el análisis limitado de archivos, pero los datos de reputación más amplios y la aparente imitación de un inicio de sesión de telecomunicaciones en la página son preocupaciones más significativas que la configuración básica de TLS. El patrón de subdominio en un creador de sitios también se observa comúnmente en páginas de suplantación de corta duración.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?