att-resetaccount.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de att-resetaccount.netlify.app
Ce site web semble se présenter comme une page de connexion au compte AT&T, en utilisant l’image de marque AT&T, un formulaire de connexion et des formulations liées au compte telles que « Sign in to my Account ». Le titre de la page et la capture d’écran suggèrent qu’il est conçu pour collecter les identifiants des utilisateurs ou autrement imiter un portail client de télécommunications plutôt que de fournir un contenu ou des services indépendants qui lui seraient propres.
Le domaine est hébergé sur un sous-domaine Netlify plutôt que sur un domaine officiel appartenant à AT&T, tout en faisant également référence à des ressources provenant de signin.att.com. D’après la structure du domaine, la conception de la page et les données de classification, le site semble être une page de connexion de type usurpation d’identité visant des utilisateurs susceptibles de croire qu’ils interagissent avec AT&T. Rien dans les données de l’analyse n’indique clairement que cette page est exploitée par AT&T ou un partenaire autorisé.
Évaluation de sécurité de att-resetaccount.netlify.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 23 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme contenu de phishing ou lié à la fraude. En outre, des vérifications dans d’importantes bases de données de menaces ont montré des signalements d’ingénierie sociale, et une autre base de données de phishing a également répertorié la page. Bien qu’une analyse antimalware ait signalé l’absence de fichiers malveillants, ce résultat ne l’emporte pas sur le consensus plus large en faveur du phishing, car les pages de collecte d’identifiants contiennent souvent peu ou pas de code malveillant.
La page semble également imiter un portail de connexion de télécommunications tout en étant hébergée sur un sous-domaine tiers, ce qui constitue un schéma courant dans les campagnes de vol d’identifiants. L’utilisation de l’image de marque AT&T, la formulation de réinitialisation de compte dans le sous-domaine et la capture d’écran axée sur la connexion peuvent accroître la probabilité que des visiteurs la prennent pour une page de connexion officielle. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing mais ajoute tout de même une légère prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par DigiCert, avec une expiration indiquée au 2027-03-19, ce qui signifie que la connexion semble chiffrée en transit. Cependant, un certificat valide indique uniquement la disponibilité de HTTPS et ne vérifie pas que la page est légitime. Le site est hébergé sur une infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne, et le domaine utilise des serveurs de noms liés à Netlify. DNSSEC semble ne pas être signé.
Du point de vue de la sécurité, la principale préoccupation n’est pas la sécurité du transport mais l’apparente usurpation de marque et le consensus de détection lié au phishing. La page est hébergée sur un sous-domaine netlify.app plutôt que sur un domaine officiel AT&T, tout en ressemblant visuellement à une page de connexion AT&T et en faisant référence à une URL de ressource AT&T, ce qui peut être compatible avec un dispositif trompeur de collecte d’identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?