account-att-com-b94bef.webflow.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de account-att-com-b94bef.webflow.io
Este dominio parece ser una página alojada en Webflow diseñada para parecerse a una pantalla de inicio de sesión de cuenta de AT&T. El título de la página hace referencia a "account.att.com", y la captura de pantalla muestra la marca AT&T y BellSouth junto con campos para una dirección de correo electrónico/ID de usuario y contraseña. Según el contenido visible, la página se presenta como un portal de acceso a cuentas relacionado con servicios de telecomunicaciones.
El host subyacente es un subdominio de webflow.io en lugar de un dominio oficial de att.com, lo que constituye una discrepancia notable para una página que solicita credenciales de inicio de sesión. La parte inferior de la página incluye un breve texto informativo sobre BellSouth, lo que sugiere que el contenido puede estar destinado a hacer que la página parezca más creíble en lugar de funcionar como un sitio estándar de información corporativa. Según la estructura del dominio y la presentación de la página, no parece ser una propiedad oficial operada por AT&T.
Evaluación de seguridad de account-att-com-b94bef.webflow.io
Varias señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 9 de 91 motores de seguridad, con múltiples detecciones que la clasifican como phishing o de otro modo maliciosa. Además, la página imita visualmente una experiencia de inicio de sesión de AT&T mientras está alojada en un subdominio de creación de sitios de terceros, y el nombre de dominio hace una referencia estrecha al portal de cuentas de AT&T de una manera que puede inducir a error a los visitantes.
Otros componentes del análisis fueron menos concluyentes: el análisis de malware no identificó archivos maliciosos, y las principales bases de datos de amenazas consultadas aquí no incluían el dominio en el momento de este análisis. Sin embargo, las páginas de phishing a menudo contienen poco o ningún malware y pueden depender en cambio de la recolección de credenciales mediante marca engañosa y formularios de inicio de sesión. La combinación de detecciones de phishing por múltiples motores, presentación con estilo de marca y una ubicación de alojamiento no oficial aumenta materialmente la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por Google Trust Services y se sirve a través de la infraestructura de Cloudflare en la dirección IP 172.64.151.8, con alojamiento geolocalizado en Canadá según los datos de IP disponibles. El dominio utiliza nameservers de Cloudflare y el estado de DNSSEC es unsigned. La presencia de SSL indica transporte cifrado, pero por sí sola no verifica que la página sea legítima.
La página parece estar alojada como un subdominio de Webflow mientras presenta una marca asociada con un importante proveedor de telecomunicaciones. Esa discrepancia entre el entorno de alojamiento y la identidad declarada es una preocupación técnica y de confianza, especialmente para una página que recopila nombres de usuario y contraseñas. No se identificaron archivos maliciosos ni enlaces salientes marcados en el análisis de contenido proporcionado, pero el comportamiento del formulario de inicio de sesión y el patrón de marca siguen siendo aquí los indicadores más importantes.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?