account-att-com-9161be.webflow.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de account-att-com-9161be.webflow.io
Ce domaine semble être une page hébergée sur Webflow plutôt qu’un domaine officiel appartenant à AT&T. La chaîne de sous-domaine "account-att-com-9161be" et le titre de la page "account.att.com" suggèrent qu’elle tente de ressembler à une page de connexion à un compte AT&T, tandis que le contenu visible inclut l’image de marque AT&T et BellSouth ainsi qu’un formulaire de nom d’utilisateur/mot de passe.
D’après la capture d’écran, la page peut se présenter comme un portail de connexion à un compte de télécommunications. Cependant, elle est diffusée depuis une plateforme tierce de création de sites sous webflow.io au lieu d’un domaine d’entreprise attendu, et la mise en page mélange un formulaire de connexion avec un texte d’information générique BellSouth. Cette combinaison peut indiquer une page de connexion d’imitation plutôt qu’un portail client standard exploité par la marque à laquelle elle fait référence.
Évaluation de sécurité de account-att-com-9161be.webflow.io
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou malveillant. En outre, la page ressemble visuellement à une expérience de connexion AT&T tout en utilisant un sous-domaine Webflow au lieu d’une adresse web officielle AT&T, ce qui peut indiquer une page d’imitation destinée à collecter des identifiants de compte.
L’analyse antimalware n’a pas identifié de fichiers malveillants, et plusieurs grandes bases de données de menaces étaient vierges au moment de l’examen. Cependant, une analyse de fichiers propre n’exclut pas les pages de collecte d’identifiants, qui reposent souvent sur de simples formulaires web plutôt que sur des malwares téléchargeables. L’adresse IP du domaine figurait également sur une blocklist de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté.
Compte tenu de la combinaison de détections de phishing par plusieurs moteurs, de l’usurpation d’une connexion au style de la marque et du décalage entre l’identité affichée et le domaine d’hébergement réel, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services et est servi via l’infrastructure Cloudflare à l’adresse IP 172.64.151.8, avec un hébergement géolocalisé à Toronto, Canada. La disponibilité de HTTPS indique un transport chiffré, mais le chiffrement seul ne vérifie pas que la page est légitimement exploitée par la marque à laquelle elle fait référence.
La page semble être construite sur Webflow et charge des ressources depuis website-files.com, CloudFront et un script Cloudflare Turnstile. Le statut DNSSEC, le registrar, les détails du protocole et les informations sur les serveurs de noms n’étaient pas disponibles dans les données de l’analyse. Une préoccupation technique notable est l’utilisation d’un sous-domaine hébergé par un tiers pour imiter une expérience de connexion à un compte de marque, ce qui est couramment associé aux campagnes de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?