xxctelstra.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xxctelstra.weebly.com
Cette URL semble être une page hébergée sur Weebly, une plateforme de création de sites web, sous le sous-domaine xxctelstra.weebly.com. D’après le titre de la page, la capture d’écran et les données de classification web, elle se présente comme une page de connexion au webmail Telstra et demande aux visiteurs de saisir une adresse e-mail et un mot de passe.
Le contenu ne semble pas correspondre à un site d’entreprise complet ni à un portail client. Il ressemble plutôt à un simple formulaire de saisie d’identifiants utilisant la marque Telstra sur une plateforme d’hébergement tierce. Comme elle est diffusée depuis un sous-domaine Weebly plutôt que depuis un domaine apparemment officiel appartenant à Telstra, la page pourrait tenter d’imiter une expérience de connexion de télécommunications plutôt que de fonctionner comme un service autorisé.
Évaluation de sécurité de xxctelstra.weebly.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 13 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisée comme liée au phishing ou à la fraude. La capture d’écran montre également un formulaire de connexion basique demandant des identifiants de messagerie Telstra, ce qui peut être compatible avec un comportement de collecte d’identifiants. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté.
Dans le même temps, la page utilisait bien un certificat HTTPS valide et l’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants dans le contenu échantillonné. Cependant, des résultats d’analyse de fichiers propres ne l’emportent pas sur les indicateurs de phishing plus forts lorsqu’une page semble imiter une connexion de marque et que plusieurs moteurs de sécurité la signalent indépendamment. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure Weebly et semble être servi derrière Cloudflare, avec l’IP résolue située aux États-Unis. Il présentait un certificat SSL Let's Encrypt valide au moment de l’analyse, ce qui signifie que la connexion était chiffrée en transit, bien que HTTPS seul ne doive pas être considéré comme une preuve de légitimité. DNSSEC semble ne pas être signé.
D’un point de vue technique, la page est légère et référence des ressources et scripts standard hébergés par Weebly, sans liens externes ni iframes signalés dans les données d’analyse fournies. La principale préoccupation n’est pas la diffusion d’exploits, mais l’utilisation apparente d’un sous-domaine hébergé par un tiers pour présenter une page de connexion de marque, ce qui peut indiquer une infrastructure orientée phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?