fdvdbg.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de fdvdbg.weebly.com
fdvdbg.weebly.com semble être une page créée par un utilisateur et hébergée sur la plateforme de création de sites Weebly, plutôt qu’un domaine d’entreprise autonome officiel. D’après la capture d’écran, la page se présente comme un portail de connexion pour l’accès à un compte de messagerie BT ou lié au haut débit, en utilisant l’image de marque BT, des éléments de mise en page et un formulaire de connexion demandant un nom d’utilisateur et un mot de passe.
Le nom du sous-domaine lui-même ne semble pas correspondre à l’image de marque officielle de BT, et le titre de la page est un générique « Home », ce qui peut indiquer une simple page d’accueil hébergée plutôt qu’un portail client officiel. Parce qu’elle est hébergée sous un service gratuit ou partagé de création de sites et qu’elle imite visuellement une expérience de connexion d’opérateur télécom, la page peut être destinée à collecter les identifiants de compte de visiteurs qui pensent se connecter à un service légitime du fournisseur.
Évaluation de sécurité de fdvdbg.weebly.com
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 12 moteurs de sécurité sur 91, plusieurs détections décrivant la page comme du phishing ou autrement malveillante. En outre, la capture d’écran montre un formulaire de saisie d’identifiants conçu pour ressembler à une page de connexion BT tout en étant hébergé sur un sous-domaine Weebly sans lien, ce qui constitue un schéma courant associé aux pages de collecte de comptes.
L’analyse des fichiers malveillants n’a pas identifié de scripts ou de fichiers malveillants dans le contenu échantillonné, et les principales bases de données de menaces axées sur le contenu mentionnées ici n’ont pas signalé l’URL au moment de cette analyse. Cependant, cela ne l’emporte pas sur les indicateurs de phishing plus forts issus du consensus multi-moteur et du formulaire de connexion visible de type usurpation d’identité. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais qui mérite tout de même d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure Weebly et servi derrière un serveur web Cloudflare, l’adresse IP résolue étant indiquée comme 74.115.51.8 à Oakland, United States. Il utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse, ce qui signifie que la connexion peut être chiffrée en transit, mais HTTPS à lui seul ne vérifie pas que la page est digne de confiance ou officiellement affiliée à la marque qu’elle affiche.
DNSSEC semble ne pas être signé. Les données de domaine fournies reflètent le domaine parent weebly.com établi de longue date plutôt que l’ancienneté de cette sous-page spécifique créée par un utilisateur ; l’ancienneté indiquée ne doit donc pas être considérée comme une preuve que le contenu hébergé lui-même est ancien ou réputé. La principale préoccupation technique ici n’est pas la diffusion d’exploits, mais l’utilisation apparente d’un sous-domaine hébergé pour présenter un formulaire de connexion de marque qui peut être destiné à la collecte d’identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?