xxxxtelstra.weebly.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xxxxtelstra.weebly.com
Cette URL semble être une page hébergée sur Weebly sous le sous-domaine xxxxtelstra.weebly.com. D’après le titre de la page, la capture d’écran et les champs de formulaire visibles, elle se présente comme une page de connexion au webmail Telstra et demande aux visiteurs de saisir une adresse e-mail Telstra et un mot de passe. Le contenu est minimal et presque entièrement centré sur la saisie d’identifiants plutôt que sur des informations plus générales relatives au compte, à l’assistance ou aux services.
La page ne semble pas être exploitée sur l’infrastructure web principale de Telstra. Elle est au contraire hébergée via Weebly, une plateforme généraliste de création et d’hébergement de sites web. Cette configuration peut être compatible avec du contenu généré par les utilisateurs, mais dans ce cas, l’image de marque et l’invite de connexion suggèrent que la page pourrait tenter d’imiter l’expérience de connexion au webmail d’un fournisseur de télécommunications plutôt que de servir de portail client officiel.
Évaluation de sécurité de xxxxtelstra.weebly.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, les détections décrivant globalement une activité liée au phishing ou à la fraude. En outre, plusieurs sources de classification web ont catégorisé la page comme du phishing, tandis que la capture d’écran montre un formulaire de connexion à une messagerie aux couleurs de la marque demandant des identifiants sur un sous-domaine hébergé par Weebly plutôt que sur ce qui serait généralement attendu pour une page officielle de connexion d’un opérateur télécom.
La page semble également imiter de près l’image de marque de Telstra et demande des informations de compte sensibles, ce qui peut indiquer une tentative de collecte des identifiants des utilisateurs. Bien que l’analyse anti-malware n’ait détecté aucun fichier malveillant et que les principales bases de données de menaces liées aux malwares de contenu soient restées vierges au moment de cette analyse, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui ajoute un signal de prudence mineur. La préoccupation la plus forte ici provient du consensus multi-moteur sur le phishing et de l’imitation apparente de marque visible dans le contenu de la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat Let's Encrypt valide qui l’était au moment de l’analyse. Il semble être hébergé par Weebly, Inc. derrière l’infrastructure de Cloudflare, avec une adresse IP du serveur qui se résout en 74.115.51.8 à Oakland, United States. Les ressources visibles sont principalement des scripts et feuilles de style standard liés à Weebly et au thème, et l’analyse des fichiers malveillants n’a signalé aucun des 11 fichiers analysés.
DNSSEC semble ne pas être signé. Le domaine lui-même est ancien, mais il s’agit d’un sous-domaine Weebly, de sorte que l’ancienneté du domaine parent n’établit pas de manière significative la confiance pour le contenu spécifique de la page. D’un point de vue technique, la principale préoccupation n’est pas la diffusion d’exploits, mais l’utilisation apparente d’une page de connexion hébergée qui pourrait usurper l’identité d’une marque de télécommunications afin de collecter des identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?