xxxcxxtelstra.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Les URL détaillées des liens, domaines et iframes de ce site ne sont pas affichées ici : certaines chaînes contiennent du contenu inadapté à un affichage grand public. Les nombres ci-dessus reflètent l’analyse complète.
Description de xxxcxxtelstra.weebly.com
Cette URL semble être une page hébergée sur Weebly qui se présente comme une page de connexion au webmail Telstra. Le contenu visible est minimal et se compose principalement d’un formulaire de connexion demandant une adresse e-mail Telstra et un mot de passe, ainsi que d’éléments de marque Telstra et d’un titre de page « Telstra ». D’après la structure du domaine, il ne semble pas s’agir d’un domaine officiel appartenant à Telstra, mais plutôt d’une sous-page créée sur la plateforme de création de sites weebly.com.
Le domaine lui-même n’est pas un domaine d’entreprise autonome ; il s’agit d’un sous-domaine créé par un utilisateur sur l’infrastructure de Weebly. Bien que le domaine racine weebly.com soit établi de longue date et exploité par un fournisseur légitime d’hébergement de sites web, ce sous-domaine spécifique semble être un contenu créé de manière indépendante. Compte tenu de l’image de marque et de l’invite de connexion, la page semble destinée à collecter des identifiants associés à un service de télécommunications ou de webmail.
Plusieurs sources de classification web catégorisent la page comme liée au phishing ou à la fraude, tandis qu’une source de classification l’associe aux télécommunications en raison de l’image de marque Telstra. Pris dans leur ensemble, le contenu semble imiter un portail de connexion d’un opérateur télécom plutôt que fonctionner comme un site web général d’information ou d’entreprise.
Évaluation de sécurité de xxxcxxtelstra.weebly.com
Cette page présente plusieurs signes d’avertissement forts au moment de cette analyse. La capture d’écran montre un formulaire de connexion au webmail aux couleurs de Telstra hébergé sur un sous-domaine weebly.com plutôt que sur un domaine apparemment officiel de Telstra, ce qui peut indiquer une tentative d’imiter un portail de connexion légitime. En outre, 13 sur 91 moteurs de sécurité ont signalé l’URL, et plusieurs fournisseurs de classification web l’ont catégorisée comme liée au phishing ou à la fraude.
L’analyse anti-malware n’a pas identifié de fichiers malveillants dans le code source de la page, ce qui peut se produire avec les pages de collecte d’identifiants, car elles peuvent s’appuyer sur de simples formulaires HTML plutôt que sur des malwares téléchargeables. Les vérifications de listes noires pour les principales bases de données de contenus malveillants étaient négatives au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, la combinaison d’une page de connexion à l’apparence trompeuse, de classifications de phishing par des tiers et de détections par plusieurs moteurs accroît sensiblement les inquiétudes.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
La page est servie via HTTPS avec un certificat Let's Encrypt valide qui était valable jusqu’au 2026-09-08 au moment de l’analyse. Elle semble être hébergée par Weebly, Inc. derrière une infrastructure Cloudflare, avec l’IP du serveur résolue en 74.115.51.8 à Oakland, United States. L’utilisation de HTTPS indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité.
DNSSEC semble ne pas être signé. Le domaine weebly.com sous-jacent est ancien et enregistré via MarkMonitor, mais cette ancienneté reflète la plateforme d’hébergement plutôt que la fiabilité de ce sous-domaine spécifique créé par un utilisateur. D’un point de vue technique, la principale préoccupation n’est pas la diffusion de malware, mais l’utilisation apparente d’une page hébergée pour imiter une expérience de connexion de marque et potentiellement capturer des identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?