xxctelstra.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de xxctelstra.weebly.com
Esta URL parece ser una página alojada en Weebly, una plataforma de creación de sitios web, bajo el subdominio xxctelstra.weebly.com. Según el título de la página, la captura de pantalla y los datos de clasificación web, se presenta como una página de inicio de sesión de webmail de Telstra y solicita a los visitantes que introduzcan una dirección de correo electrónico y una contraseña.
El contenido no parece representar un sitio web corporativo completo ni un portal para clientes. En cambio, parece un formulario simple de introducción de credenciales que utiliza la marca Telstra en una plataforma de alojamiento de terceros. Debido a que se sirve desde un subdominio de Weebly en lugar de un dominio aparentemente oficial propiedad de Telstra, la página puede estar intentando imitar una experiencia de inicio de sesión de telecomunicaciones en lugar de funcionar como un servicio autorizado.
Evaluación de seguridad de xxctelstra.weebly.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 13 de 91 motores de seguridad, y varios proveedores de clasificación web la categorizaron como phishing o relacionada con fraude. La captura de pantalla también muestra un formulario básico de inicio de sesión que solicita credenciales de correo electrónico de Telstra, lo que puede ser coherente con un comportamiento de recolección de credenciales. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo cual por sí solo es una señal más débil, pero aun así merece ser señalado.
Al mismo tiempo, la página sí utilizaba un certificado HTTPS válido y el análisis de archivos de malware no detectó archivos maliciosos en el contenido muestreado. Sin embargo, unos resultados limpios en el análisis de archivos no superan los indicadores más sólidos de phishing cuando una página parece imitar un inicio de sesión de marca y múltiples motores de seguridad la marcan de forma independiente. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en infraestructura de Weebly y parece servirse detrás de Cloudflare, con la IP resuelta ubicada en los Estados Unidos. Presentó un certificado SSL válido de Let's Encrypt en el momento del análisis, lo que significa que la conexión estaba cifrada en tránsito, aunque HTTPS por sí solo no debe considerarse una prueba de legitimidad. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la página es ligera y hace referencia a recursos y scripts estándar alojados en Weebly, sin enlaces externos ni iframes marcados encontrados en los datos de análisis proporcionados. La principal preocupación no es la entrega de exploits, sino el aparente uso de un subdominio alojado por un tercero para presentar una página de inicio de sesión de marca, lo que puede indicar una infraestructura orientada al phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?