telstraa-webmail.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de telstraa-webmail.weebly.com
Ce domaine semble être un sous-domaine hébergé sur la plateforme de création de sites Weebly. D’après la structure du nom d’hôte, il a pu être configuré pour imiter ou faire référence à une connexion webmail liée à la marque Telstra, plutôt que pour servir de site web d’entreprise autonome avec sa propre identité établie.
Au moment de cette analyse, la page visible renvoyait un message générique Weebly « 404 - Page Not Found » plutôt qu’un contenu actif. Cela suggère que la page spécifique a pu être supprimée, désactivée ou n’est plus accessible publiquement, bien que le sous-domaine lui-même continue de se résoudre via une infrastructure hébergée par Weebly.
Évaluation de sécurité de telstraa-webmail.weebly.com
Plusieurs signaux de sécurité indiquent un risque élevé autour de ce domaine. Au moment de cette analyse, 9 moteurs de sécurité sur 91 l’ont signalé, les détections le classant globalement comme lié au phishing. En outre, une inscription dans une base de données de menaces était présente, et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Bien qu’une inscription de réputation mail basée sur DNS soit un signal plus faible que des détections directes de phishing, elle ajoute néanmoins une légère note de prudence.
La capture d’écran actuelle montre uniquement une page d’erreur 404 Weebly, ce qui peut signifier que le contenu suspect n’est plus en ligne ou est temporairement indisponible. Cependant, le nom du sous-domaine ressemble fortement à une connexion webmail de marque et a pu être conçu pour paraître digne de confiance aux utilisateurs familiers de cette marque. L’analyse anti-malware n’a pas identifié de fichiers malveillants actifs au moment de l’inspection, mais elle a inclus une heuristique générique suspecte sur le domaine et une URL de script référencée.
Pris ensemble, les détections de phishing par plusieurs moteurs l’emportent sur l’analyse de fichiers propre et sur l’état actuel de page inactive. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était servi en HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue en novembre 2026. Il semble être hébergé par Weebly et placé derrière une infrastructure Cloudflare, avec l’adresse IP résolue située aux États-Unis. Les métadonnées de la page et la capture d’écran indiquent que la réponse actuelle est une page d’erreur 404 Weebly standard.
Les données WHOIS suggèrent que le domaine parent existe depuis de nombreuses années, mais comme il s’agit d’un sous-domaine hébergé sur une plateforme de création de sites web, l’ancienneté de l’enregistrement parent ne reflète pas nécessairement depuis combien de temps ce sous-domaine spécifique est utilisé. DNSSEC n’était pas activé au moment de cette analyse, et les données d’analyse ont également relevé une entrée sur une liste de blocage de réputation mail liée à l’IP, ce qui constitue une préoccupation mineure au niveau de l’infrastructure plutôt qu’une preuve directe de contenu web nuisible.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?