bellsouth-management-sv.webflow.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de bellsouth-management-sv.webflow.io
Esta página web parece ser un portal de inicio de sesión simple alojado en un subdominio de Webflow, que utiliza el título "Bellsouth Management Sv." La captura de pantalla muestra un formulario de acceso con correo electrónico y contraseña junto con la imagen de marca de AT&T y BellSouth, lo que sugiere que se presenta como una página de acceso a cuentas relacionada con servicios de telecomunicaciones o webmail.
Según la estructura del dominio, esto no está alojado en un dominio principal oficial propiedad de BellSouth o AT&T, sino en un subdominio de una plataforma de creación de sitios web de terceros. Esa configuración puede ser inconsistente con la forma en que los principales proveedores de telecomunicaciones suelen ofrecer las páginas de autenticación de clientes. En la instantánea de la página proporcionada no se aprecia una identidad clara del operador, datos de contacto de la empresa ni contenido de apoyo del sitio.
Evaluación de seguridad de bellsouth-management-sv.webflow.io
Este dominio fue marcado por 19 de 91 motores de seguridad en el momento de este análisis, y múltiples fuentes lo clasificaron como phishing o relacionado con fraude. Además, una base de datos de amenazas centrada en phishing incluyó el dominio, y el contenido de la página mostrado en la captura de pantalla parece imitar la imagen de marca de AT&T/BellSouth mientras presenta un formulario de introducción de credenciales. Esa combinación de imagen de marca, recopilación de inicios de sesión y alojamiento de terceros puede ser consistente con una configuración de recolección de credenciales en lugar de un portal legítimo para clientes.
Aunque el análisis de malware no detectó archivos maliciosos y la página utiliza HTTPS válido, esas señales no superan los indicadores más amplios de phishing en este caso. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así añade un pequeño grado de cautela. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, respaldado por infraestructura de Cloudflare, y se resuelve a una dirección IP asociada con alojamiento de Cloudflare en Canadá. La página también carga activos estáticos comunes de Webflow y servicios relacionados con Cloudflare, lo que es consistente con un sitio creado en una plataforma de sitios web alojada.
DNSSEC parece no estar firmado, y el dominio utiliza nameservers de Cloudflare. Aunque la configuración de seguridad del transporte parece funcional, la preocupación más destacable es la discrepancia entre la imagen de marca que afirma la página y su alojamiento en un subdominio de Webflow en lugar de un aparente dominio oficial de telecomunicaciones.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?