boygu.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de boygu.weebly.com
Esta URL parece ser una página creada por un usuario alojada en la plataforma de creación de sitios web Weebly, en lugar de un dominio corporativo oficial. El título de la página y el contenido visible hacen referencia a “Bouygues Telecom - Espace client”, y la captura de pantalla muestra un formulario de inicio de sesión en francés que solicita un identificador y una contraseña, lo que sugiere que se presenta como una página de acceso a cuentas de clientes de una marca de telecomunicaciones.
Según la estructura del dominio, la página opera bajo un subdominio gratuito o alojado en weebly.com, mientras que la marca visible hace referencia a un nombre de empresa distinto. Esa discrepancia puede indicar que la página está intentando imitar un portal de clientes de telecomunicaciones en lugar de ser una propiedad oficial de Bouygues Telecom. El alojamiento subyacente parece estar proporcionado por la infraestructura de Weebly, con recursos estándar de la plataforma cargados desde dominios relacionados con Weebly.
Evaluación de seguridad de boygu.weebly.com
Múltiples señales de análisis indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 13 de 91 motores de seguridad, con clasificaciones repetidas relacionadas con phishing, y también fue incluida por una importante base de datos de amenazas por actividad de ingeniería social. Además, la captura de pantalla muestra una página de inicio de sesión con marca que solicita credenciales de cuenta en un subdominio de Weebly en lugar de en lo que normalmente se esperaría para un portal oficial de clientes de telecomunicaciones. Esta combinación de detecciones de terceros y discrepancia entre marca y dominio se asocia comúnmente con páginas de recopilación de credenciales.
El análisis de archivos maliciosos no identificó archivos maliciosos en los recursos de la página muestreados, pero eso no reduce materialmente la preocupación aquí porque las páginas de phishing suelen basarse en formularios HTML simples en lugar de cargas maliciosas. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade una cautela menor. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt que era válido en el momento del análisis, y el servidor web observado está detrás de Cloudflare mientras que el contenido de la página está alojado en la infraestructura de Weebly. La geolocalización de la IP del servidor apunta a Oakland, United States, y la página carga recursos estándar de Weebly y EditMySite junto con recursos de la página alojados localmente.
DNSSEC parece no estar firmado, lo cual no es inusual, pero significa que las respuestas DNS no se benefician de esa capa adicional de autenticidad. No se marcaron archivos maliciosos en el análisis limitado de archivos, y no se identificaron enlaces externos ni iframes sospechosos en las listas de recursos proporcionadas; sin embargo, la preocupación principal es el aparente flujo de inicio de sesión de estilo suplantación en lugar de la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?