account-att-com-b94bef.webflow.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de account-att-com-b94bef.webflow.io
Ce domaine semble être une page hébergée sur Webflow conçue pour ressembler à un écran de connexion à un compte AT&T. Le titre de la page fait référence à "account.att.com", et la capture d’écran montre les marques AT&T et BellSouth ainsi que des champs pour une adresse e-mail/ID utilisateur et un mot de passe. D’après le contenu visible, la page se présente comme un portail d’accès à un compte lié à des services de télécommunications.
L’hôte sous-jacent est un sous-domaine webflow.io plutôt qu’un domaine officiel att.com, ce qui constitue une discordance notable pour une page demandant des identifiants de connexion. La partie inférieure de la page comprend un bref texte informatif sur BellSouth, ce qui suggère que le contenu pourrait être destiné à rendre la page plus crédible plutôt qu’à fonctionner comme un site d’information d’entreprise standard. D’après la structure du domaine et la présentation de la page, il ne semble pas s’agir d’une propriété officielle exploitée par AT&T.
Évaluation de sécurité de account-att-com-b94bef.webflow.io
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 9 moteurs de sécurité sur 91, avec plusieurs détections la classant comme phishing ou autrement malveillante. En outre, la page imite visuellement une expérience de connexion AT&T tout en étant hébergée sur un sous-domaine tiers de création de sites web, et le nom de domaine fait étroitement référence au portail de compte d’AT&T d’une manière susceptible d’induire les visiteurs en erreur.
D’autres composants de l’analyse étaient moins concluants : l’analyse anti-malware n’a pas identifié de fichiers malveillants, et les principales bases de données de menaces vérifiées ici ne répertoriaient pas le domaine au moment de cette analyse. Cependant, les pages de phishing contiennent souvent peu ou pas de malware et peuvent plutôt s’appuyer sur la collecte d’identifiants au moyen d’une image de marque trompeuse et de formulaires de connexion. La combinaison de détections de phishing par plusieurs moteurs, d’une présentation de type marque et d’un emplacement d’hébergement non officiel accroît sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services et est servi via l’infrastructure Cloudflare à l’adresse IP 172.64.151.8, avec un hébergement géolocalisé au Canada d’après les données IP disponibles. Le domaine utilise des serveurs de noms Cloudflare et le statut DNSSEC est unsigned. La présence de SSL indique un transport chiffré, mais elle ne vérifie pas à elle seule que la page est légitime.
La page semble être hébergée comme un sous-domaine Webflow tout en affichant une image de marque associée à un grand fournisseur de télécommunications. Cette discordance entre l’environnement d’hébergement et l’identité revendiquée constitue une préoccupation technique et de confiance, en particulier pour une page collectant des noms d’utilisateur et des mots de passe. Aucun fichier malveillant ni lien sortant signalé n’a été identifié dans l’analyse du contenu fourni, mais le comportement du formulaire de connexion et le schéma de marque restent ici les indicateurs les plus importants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?