bellsouth-att-signing-83d69c.webflow.io
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bellsouth-att-signing-83d69c.webflow.io
Ce domaine semble héberger une page créée avec Webflow et thématisée autour de l’accès aux comptes BellSouth et AT&T. Le titre de la page, l’image de marque et la capture d’écran montrent un formulaire de connexion par e-mail destiné aux utilisateurs BellSouth/AT&T, accompagné d’un texte explicatif sur les anciens comptes de messagerie BellSouth et de références à des services de connexion gérés par AT&T.
D’après la structure du domaine, il ne semble pas s’agir d’un domaine de connexion officiel appartenant à AT&T ou BellSouth. Il semble plutôt s’agir d’une page publiée sous un sous-domaine webflow.io, couramment utilisé pour des pages d’atterrissage hébergées et des prototypes. Le contenu suggère une tentative de se présenter comme une page de connexion liée aux télécommunications plutôt que comme un site d’information indépendant.
Évaluation de sécurité de bellsouth-att-signing-83d69c.webflow.io
Plusieurs indicateurs de risque sont présents dans cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 90, avec plusieurs détections décrivant la page comme liée au phishing. En outre, la capture d’écran montre un formulaire de saisie d’identifiants utilisant l’image de marque BellSouth et AT&T sur un sous-domaine d’hébergement tiers plutôt que sur ce qui semble être un domaine de connexion officiel d’un opérateur télécom. Cette combinaison peut indiquer une tentative de collecte d’identifiants de compte en imitant un service reconnaissable.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants au moment de cette analyse, et les principales vérifications sur listes noires de logiciels malveillants liées au contenu étaient par ailleurs en grande partie propres. Cependant, une analyse de fichiers propre n’exclut pas le vol d’identifiants, car les pages de phishing s’appuient souvent sur de simples formulaires HTML plutôt que sur des charges utiles malveillantes. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing, mais appelle tout de même à une certaine prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il semble être proxifié via l’infrastructure Cloudflare avec un hébergement géolocalisé au Canada. La page charge également des ressources depuis des services liés à Webflow et Cloudflare, ce qui correspond à une page d’atterrissage hébergée plutôt qu’à un déploiement d’entreprise autonome.
DNSSEC semble ne pas être signé, et le site utilise des serveurs de noms Cloudflare. Aucun fichier malveillant n’a été signalé lors de l’analyse limitée des fichiers, mais la principale préoccupation ici semble être la finalité de la page et l’usage abusif de l’image de marque plutôt que la diffusion d’exploits. L’utilisation d’un sous-domaine hébergé par un tiers pour une page de connexion aux couleurs d’un opérateur télécom constitue une préoccupation technique et de confiance notable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?