xxxcxxtelstra.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Las URL detalladas de enlaces, dominios e iframes de este sitio no se muestran aquí; algunas cadenas contienen contenido no apto para una audiencia general. Los recuentos anteriores reflejan el análisis completo.
Descripción de xxxcxxtelstra.weebly.com
Esta URL parece ser una página alojada en Weebly que se presenta como una página de inicio de sesión de webmail de Telstra. El contenido visible es mínimo y consiste principalmente en un formulario de inicio de sesión que solicita una dirección de correo electrónico de Telstra y una contraseña, junto con elementos de marca de Telstra y un título de página de "Telstra." Según la estructura del dominio, no parece ser un dominio oficial propiedad de Telstra, sino más bien una subpágina creada en la plataforma de creación de sitios web weebly.com.
El dominio en sí no es un dominio corporativo independiente; es un subdominio creado por un usuario en la infraestructura de Weebly. Aunque el dominio raíz weebly.com existe desde hace mucho tiempo y es operado por un proveedor legítimo de alojamiento de sitios web, este subdominio específico parece ser contenido creado de forma independiente. Dada la marca y la solicitud de inicio de sesión, la página parece estar destinada a recopilar credenciales asociadas con un servicio de telecomunicaciones o de webmail.
Múltiples fuentes de clasificación web categorizan la página como phishing o relacionada con fraude, mientras que una fuente de clasificación la asocia con telecomunicaciones debido a la marca Telstra. En conjunto, el contenido parece imitar un portal de inicio de sesión de telecomunicaciones en lugar de funcionar como un sitio web general informativo o comercial.
Evaluación de seguridad de xxxcxxtelstra.weebly.com
Esta página muestra varias señales de advertencia fuertes en el momento de este análisis. La captura de pantalla muestra un formulario de inicio de sesión de webmail con la marca Telstra alojado en un subdominio de weebly.com en lugar de en un aparente dominio oficial de Telstra, lo que puede indicar un intento de imitar un portal de inicio de sesión legítimo. Además, 13 de 91 motores de seguridad marcaron la URL, y múltiples proveedores de clasificación web la categorizaron como phishing o relacionada con fraude.
El análisis de malware no identificó archivos maliciosos en el código fuente de la página, lo que puede ocurrir con páginas de recolección de credenciales porque pueden basarse en formularios HTML simples en lugar de malware descargable. Las comprobaciones de listas negras para las principales bases de datos de contenido malicioso estaban limpias en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil y no demuestra por sí sola contenido web dañino. Aun así, la combinación de la página de inicio de sesión de apariencia engañosa, las clasificaciones de phishing de terceros y las detecciones de múltiples motores aumenta materialmente la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
La página se sirve a través de HTTPS con un certificado válido de Let's Encrypt que era válido hasta 2026-09-08 en el momento del análisis. Parece estar alojada por Weebly, Inc. detrás de la infraestructura de Cloudflare, con la IP del servidor resolviendo a 74.115.51.8 en Oakland, United States. El uso de HTTPS solo indica transporte cifrado y no debe tomarse como prueba de legitimidad.
DNSSEC parece no estar firmado. El dominio subyacente weebly.com es antiguo y está registrado a través de MarkMonitor, pero esa antigüedad refleja la plataforma de alojamiento más que la fiabilidad de este subdominio específico creado por un usuario. Desde una perspectiva técnica, la principal preocupación no es la distribución de malware, sino el aparente uso de una página alojada para imitar una experiencia de inicio de sesión de marca y potencialmente capturar credenciales.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?