auth-telekom.de
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de auth-telekom.de
Le domaine auth-telekom.de semble se présenter comme une page de connexion Telekom, en utilisant l’image de marque Telekom, un titre « Telekom Login » et un formulaire de connexion en allemand. La mise en page et les références liées suggèrent qu’il tente de ressembler à un portail d’accès au compte pour les utilisateurs de Deutsche Telekom, avec des liens pointant vers des pages légitimes liées à Telekom, telles que l’aide, la confidentialité et les ressources de connexion.
Cependant, le domaine lui-même n’est pas le domaine principal de Telekom affiché dans les liens de la page, et le schéma de nommage « auth-telekom.de » peut être destiné à paraître lié à la marque tout en restant distinct des propriétés web officielles. D’après la capture d’écran et les métadonnées, le site semble axé sur la saisie d’identifiants plutôt que sur des services clients plus larges ou un contenu d’entreprise normal.
Aucune identité claire de l’opérateur n’est établie à partir des données de l’analyse au-delà de l’image de marque affichée sur la page. En termes pratiques, il semble s’agir d’un site web sur le thème de la connexion imitant un portail de compte client de télécommunications plutôt que d’un site d’entreprise autonome complet.
Évaluation de sécurité de auth-telekom.de
Ce domaine présente plusieurs indicateurs de risque élevé au moment de cette analyse. Il a été signalé par 20 moteurs de sécurité sur 91, beaucoup le classant comme phishing ou malveillant, et il figure également dans des bases de données de menaces axées sur le phishing. La page ressemble étroitement à une expérience de connexion Telekom tout en utilisant un domaine distinct, ce qui peut indiquer un site d’imitation destiné à capturer des identifiants de compte. Le domaine a été créé très récemment, n’a pas de classement de trafic établi et présente un formulaire de connexion à usage unique, autant de signes d’alerte courants dans les enquêtes sur le phishing.
L’analyse anti-malware n’a pas signalé de fichiers malveillants confirmés, mais elle a associé au domaine et à plusieurs ressources internes une heuristique générique suspecte. Ce type d’heuristique, pris isolément, serait peu fiable, mais ici il est contrebalancé par le consensus plus large de phishing entre plusieurs moteurs et par l’imitation apparente par la page d’un flux de connexion de marque connue. En outre, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute tout de même une prudence mineure.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne invitée à saisir des identifiants de compte ou des informations personnelles.
Description technique
Le site était accessible en HTTPS avec un certificat TLS valide émis par Sectigo Limited, expirant le 2027-01-06. Un certificat valide aide à chiffrer le trafic en transit, mais il ne confirme pas à lui seul que le site est légitime. Le serveur semble exécuter Apache sur une IP associée à une infrastructure d’hébergement à Essen, Allemagne, et les serveurs de noms pointent vers des services DNS exploités par web.de.
Du point de vue de la sécurité du domaine, le domaine est extrêmement récent, avec une date de création au 2026-07-12, et DNSSEC semble ne pas être signé. La combinaison d’un domaine nouvellement enregistré, d’un contenu de connexion sur le thème d’une marque et de détections de phishing par plusieurs moteurs de sécurité constitue une préoccupation technique notable au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?