boygu.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de boygu.weebly.com
Cette URL semble être une page créée par un utilisateur et hébergée sur la plateforme de création de sites Weebly plutôt qu’un domaine d’entreprise officiel. Le titre de la page et le contenu visible font référence à « Bouygues Telecom - Espace client », et la capture d’écran montre un formulaire de connexion en français demandant un identifiant et un mot de passe, ce qui suggère qu’elle se présente comme une page d’accès à un compte client pour une marque de télécommunications.
D’après la structure du domaine, la page fonctionne sous un sous-domaine gratuit ou hébergé sur weebly.com, tandis que l’image de marque visible renvoie à un nom d’entreprise distinct. Ce décalage peut indiquer que la page tente d’imiter un portail client d’opérateur télécom plutôt que de constituer une propriété officielle de Bouygues Telecom. L’hébergement sous-jacent semble être fourni par l’infrastructure Weebly, avec des ressources de plateforme standard chargées depuis des domaines liés à Weebly.
Évaluation de sécurité de boygu.weebly.com
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 13 moteurs de sécurité sur 91, avec des classifications répétées liées au phishing, et elle figurait également dans une importante base de données de menaces pour une activité d’ingénierie sociale. En outre, la capture d’écran montre une page de connexion aux couleurs d’une marque demandant des identifiants de compte sur un sous-domaine Weebly plutôt que sur ce qui serait généralement attendu pour un portail client officiel d’un opérateur télécom. Cette combinaison de détections par des tiers et de décalage entre la marque et le domaine est couramment associée à des pages de collecte d’identifiants.
L’analyse des fichiers malveillants n’a pas identifié de fichiers malveillants dans les ressources échantillonnées de la page, mais cela ne réduit pas sensiblement l’inquiétude ici, car les pages de phishing reposent souvent sur de simples formulaires HTML plutôt que sur des charges utiles malveillantes. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing mais ajoute tout de même une légère prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat Let's Encrypt valide qui l’était au moment de l’analyse, et le serveur web observé se trouve derrière Cloudflare tandis que le contenu de la page est hébergé sur l’infrastructure Weebly. L’adresse IP du serveur est géolocalisée à Oakland, États-Unis, et la page charge des ressources standard de Weebly et EditMySite en plus de ressources de page hébergées localement.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche supplémentaire d’authenticité. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, et aucun lien externe ni iframe suspect n’a été identifié dans les listes de ressources fournies ; toutefois, la préoccupation principale est le flux de connexion de type usurpation apparent plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?