ghytyk7ugyh6ygy6yg.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de ghytyk7ugyh6ygy6yg.weebly.com
Cette URL semble être une page créée par un utilisateur et hébergée sur la plateforme de création de sites Weebly, plutôt qu’un domaine d’entreprise autonome officiel. Le nom du sous-domaine est une chaîne d’apparence aléatoire, et le titre de la page est simplement « Home », ce qui donne peu d’indications sur l’identité d’une entreprise ou d’un service légitime.
D’après la capture d’écran, la page présente un formulaire de connexion portant les logos BT et demande un BT ID ou une adresse e-mail ainsi qu’un mot de passe. Cela suggère que la page tente d’imiter une expérience de connexion à un compte BT plutôt que de servir de site personnel normal ou de page d’accueil d’entreprise.
L’hébergement sous-jacent semble être fourni par Weebly, avec des ressources de support chargées depuis une infrastructure liée à Weebly. Bien que la plateforme parente soit un service légitime de création de sites, des sous-pages individuelles hébergées sur ce type de plateforme peuvent néanmoins être créées à des fins trompeuses ou abusives.
Évaluation de sécurité de ghytyk7ugyh6ygy6yg.weebly.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 19 moteurs de sécurité sur 90, nombre de ces détections la classant comme phishing ou malveillante. En outre, une inscription dans une base de données de menaces et une autre inscription de type liste noire étaient présentes, et l’adresse IP du domaine figurait également sur une liste de blocage liée à la réputation des e-mails. Bien qu’une analyse antimalware n’ait signalé aucun fichier marqué, elle associait tout de même la page et plusieurs ressources internes à des indicateurs malveillants génériques.
Le contenu de la page lui-même suscite des inquiétudes supplémentaires. La capture d’écran montre un formulaire de connexion aux couleurs de BT hébergé sur un sous-domaine Weebly aléatoire plutôt que sur une propriété web BT apparemment officielle. Ce décalage est couramment associé à des pages de collecte d’identifiants, où les visiteurs peuvent être invités à saisir les détails de leur compte sur un site qui semble seulement appartenir à la marque affichée.
Pris ensemble, la combinaison de détections de phishing étendues par plusieurs moteurs, de la présence sur des listes noires et de l’imitation apparente d’une page de connexion BT suggère une forte probabilité d’intention abusive. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue le 2026-11-06. Il semble être hébergé par Weebly, Inc. derrière une infrastructure Cloudflare, et se résout vers l’adresse IP 74.115.51.9 à Oakland, United States. Le domaine utilise des nameservers AWS, et DNSSEC semble ne pas être signé.
D’un point de vue technique, l’utilisation de HTTPS seule ne doit pas être considérée comme un signal de confiance, puisque les pages de phishing utilisent aussi couramment des certificats valides. Les ressources analysées comprenaient des éléments standard de Weebly et JavaScript, mais plusieurs URL internes ont été signalées de manière générique par l’analyse antimalware. La préoccupation principale ici n’est pas la configuration TLS, mais l’usage apparemment abusif d’un sous-domaine hébergé pour présenter une page de saisie d’identifiants aux couleurs d’une marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?