bellsouth-att-signing-83d69c.webflow.io
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de bellsouth-att-signing-83d69c.webflow.io
Este dominio parece alojar una página creada con Webflow y tematizada en torno al acceso a cuentas de BellSouth y AT&T. El título de la página, la imagen de marca y la captura de pantalla muestran un formulario de inicio de sesión de correo electrónico etiquetado para usuarios de BellSouth/AT&T, junto con texto explicativo sobre cuentas de correo electrónico heredadas de BellSouth y referencias a servicios de inicio de sesión gestionados por AT&T.
Según la estructura del dominio, este no parece ser un dominio oficial de inicio de sesión propiedad de AT&T o BellSouth. En cambio, parece ser una página publicada bajo un subdominio de webflow.io, que se utiliza habitualmente para páginas de destino alojadas y prototipos. El contenido sugiere un intento de presentarse como una página de inicio de sesión relacionada con telecomunicaciones en lugar de un sitio web informativo independiente.
Evaluación de seguridad de bellsouth-att-signing-83d69c.webflow.io
En este análisis están presentes varios indicadores de riesgo. El dominio fue marcado por 12 de 90 motores de seguridad, con múltiples detecciones que describen la página como relacionada con phishing. Además, la captura de pantalla muestra un formulario de introducción de credenciales que utiliza la imagen de marca de BellSouth y AT&T en un subdominio de alojamiento de terceros en lugar de lo que parece ser un dominio oficial de inicio de sesión de telecomunicaciones. Esa combinación puede indicar un intento de recopilar credenciales de cuentas imitando un servicio reconocible.
El análisis de archivos de malware no detectó archivos maliciosos en el momento de este análisis, y las principales comprobaciones de listas negras de malware de contenido fueron por lo demás en gran medida limpias. Sin embargo, un análisis de archivos limpio no descarta el robo de credenciales, ya que las páginas de phishing suelen basarse en formularios HTML simples en lugar de cargas útiles de malware. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade cierta cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y parece estar proxyado a través de la infraestructura de Cloudflare con el alojamiento geolocalizado en Canadá. La página también carga recursos de servicios relacionados con Webflow y Cloudflare, lo que es coherente con una página de destino alojada en lugar de una implementación empresarial independiente.
DNSSEC parece no estar firmado, y el sitio utiliza nameservers de Cloudflare. No se marcaron archivos maliciosos en el análisis limitado de archivos, pero la principal preocupación aquí parece ser la finalidad de la página y el uso indebido de la imagen de marca más que la entrega de exploits. El uso de un subdominio alojado por terceros para una página de inicio de sesión con imagen de marca de telecomunicaciones es una preocupación técnica y de confianza notable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?