account-att-com-9161be.webflow.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de account-att-com-9161be.webflow.io
Este dominio parece ser una página alojada en Webflow en lugar de un dominio oficial propiedad de AT&T. La cadena del subdominio "account-att-com-9161be" y el título de la página "account.att.com" sugieren que está intentando parecerse a una página de inicio de sesión de cuenta de AT&T, mientras que el contenido visible incluye la marca AT&T y BellSouth y un formulario de nombre de usuario/contraseña.
Según la captura de pantalla, la página puede estar presentándose como un portal de inicio de sesión de cuentas de telecomunicaciones. Sin embargo, se sirve desde una plataforma de creación de sitios de terceros bajo webflow.io en lugar de un dominio corporativo esperable, y el diseño de la página mezcla un formulario de inicio de sesión con texto informativo genérico de BellSouth. Esa combinación puede indicar una página de inicio de sesión de imitación en lugar de un portal de clientes estándar operado por la marca a la que hace referencia.
Evaluación de seguridad de account-att-com-9161be.webflow.io
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 10 de 91 motores de seguridad, con detecciones que en términos generales lo clasifican como phishing o malicioso. Además, la página se parece visualmente a una experiencia de inicio de sesión de AT&T mientras utiliza un subdominio de Webflow en lugar de una dirección web oficial de AT&T, lo que puede indicar una página de apariencia similar destinada a recopilar credenciales de cuentas.
El análisis de malware no identificó archivos maliciosos, y varias bases de datos importantes de amenazas estaban limpias en el momento de la revisión. Sin embargo, un análisis limpio de archivos no descarta páginas de robo de credenciales, que a menudo se basan en formularios web simples en lugar de malware descargable. La dirección IP del dominio también figuraba en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece señalarse.
Dada la combinación de detecciones de phishing por múltiples motores, suplantación de inicio de sesión con apariencia de marca y la discrepancia entre la identidad mostrada y el dominio de alojamiento real, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por Google Trust Services y se sirve a través de la infraestructura de Cloudflare en la dirección IP 172.64.151.8, con alojamiento geolocalizado en Toronto, Canadá. La disponibilidad de HTTPS indica transporte cifrado, pero el cifrado por sí solo no verifica que la página sea operada legítimamente por la marca a la que hace referencia.
La página parece estar construida en Webflow y carga recursos desde website-files.com, CloudFront y un script de Cloudflare Turnstile. El estado de DNSSEC, el registrador, los detalles del protocolo y la información del nameserver no estaban disponibles en los datos del análisis. Una preocupación técnica notable es el uso de un subdominio alojado por un tercero para imitar una experiencia de inicio de sesión de cuenta de marca, lo que se asocia comúnmente con campañas de phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?