att-resetaccount.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de att-resetaccount.netlify.app
Este sitio web parece presentarse como una página de inicio de sesión de cuenta de AT&T, utilizando la imagen de marca de AT&T, un formulario de inicio de sesión y texto relacionado con la cuenta como "Sign in to my Account." El título de la página y la captura de pantalla sugieren que está diseñado para recopilar credenciales de usuario o imitar de otro modo un portal de clientes de telecomunicaciones, en lugar de proporcionar contenido o servicios independientes propios.
El dominio está alojado en un subdominio de Netlify en lugar de en un dominio oficial propiedad de AT&T, al tiempo que también hace referencia a recursos de signin.att.com. Según la estructura del dominio, el diseño de la página y los datos de clasificación, el sitio parece ser una página de inicio de sesión de estilo suplantación dirigida a usuarios que podrían creer que están interactuando con AT&T. No hay ninguna indicación clara en los datos del escaneo de que esta página sea operada por AT&T o por un socio autorizado.
Evaluación de seguridad de att-resetaccount.netlify.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 23 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como contenido de phishing o relacionado con fraude. Además, las comprobaciones en bases de datos de amenazas importantes mostraron registros de ingeniería social, y otra base de datos de phishing también incluyó la página. Aunque un análisis de malware informó que no había archivos maliciosos, ese resultado no supera el consenso más amplio sobre phishing porque las páginas de robo de credenciales a menudo contienen poco o ningún código malicioso.
La página también parece imitar un portal de inicio de sesión de telecomunicaciones mientras está alojada en un subdominio de terceros, lo cual es un patrón común en campañas de robo de credenciales. El uso de la imagen de marca de AT&T, el texto de restablecimiento de cuenta en el subdominio y la captura de pantalla centrada en el inicio de sesión pueden aumentar la probabilidad de que los visitantes la confundan con una página oficial de inicio de sesión. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade una cautela menor.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por DigiCert, con vencimiento indicado como 2027-03-19, lo que significa que la conexión parece estar cifrada en tránsito. Sin embargo, un certificado válido solo indica la disponibilidad de HTTPS y no verifica que la página sea legítima. El sitio está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y el dominio utiliza nameservers relacionados con Netlify. DNSSEC parece no estar firmado.
Desde una perspectiva de seguridad, la principal preocupación no es la seguridad del transporte, sino la aparente suplantación de marca y el consenso de detección relacionado con phishing. La página está alojada en un subdominio netlify.app en lugar de en un dominio oficial de AT&T, mientras que visualmente se asemeja a una página de inicio de sesión de AT&T y hace referencia a una URL de recursos de AT&T, lo que puede ser coherente con una configuración engañosa de recopilación de credenciales.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?