bellsouth-management-sv.webflow.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de bellsouth-management-sv.webflow.io
Cette page web semble être un simple portail de connexion hébergé sur un sous-domaine Webflow, utilisant le titre « Bellsouth Management Sv. ». La capture d’écran montre un formulaire de connexion par e-mail et mot de passe aux côtés des marques AT&T et BellSouth, ce qui suggère qu’elle se présente comme une page d’accès à un compte liée à des services de télécommunications ou de webmail.
D’après la structure du domaine, ce site n’est pas hébergé sur un domaine principal officiel appartenant à BellSouth ou AT&T, mais plutôt sur le sous-domaine d’une plateforme tierce de création de sites web. Cette configuration peut être incompatible avec la manière dont les grands fournisseurs de télécommunications proposent généralement les pages d’authentification de leurs clients. Aucune identité claire de l’opérateur, aucun coordonnée de l’entreprise ni aucun contenu de site venant à l’appui ne sont visibles dans l’instantané de page fourni.
Évaluation de sécurité de bellsouth-management-sv.webflow.io
Ce domaine a été signalé par 19 moteurs de sécurité sur 91 au moment de cette analyse, plusieurs sources le classant comme lié au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, et le contenu de la page affiché dans la capture d’écran semble imiter les marques AT&T/BellSouth tout en présentant un formulaire de saisie d’identifiants. Cette combinaison de marque, de collecte de connexion et d’hébergement tiers peut correspondre à un dispositif de collecte d’identifiants plutôt qu’à un portail client légitime.
Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant et que la page utilise un HTTPS valide, ces signaux ne l’emportent pas sur les indicateurs plus larges de phishing dans ce cas. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute tout de même un léger motif de prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par Google Trust Services, placé derrière une infrastructure Cloudflare, et il se résout vers une adresse IP associée à un hébergement Cloudflare au Canada. La page charge également des ressources statiques courantes depuis Webflow et des services liés à Cloudflare, ce qui est cohérent avec un site construit sur une plateforme de site web hébergée.
DNSSEC semble ne pas être signé, et le domaine utilise des serveurs de noms Cloudflare. Bien que la configuration de sécurité du transport semble fonctionnelle, la préoccupation la plus notable est le décalage entre l’image de marque revendiquée par la page et son hébergement sur un sous-domaine Webflow plutôt que sur un domaine de télécommunications apparemment officiel.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?