account-att-com-9161be.webflow.io
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di account-att-com-9161be.webflow.io
Questo dominio sembra essere una pagina ospitata su Webflow piuttosto che un dominio ufficiale di proprietà di AT&T. La stringa del sottodominio "account-att-com-9161be" e il titolo della pagina "account.att.com" suggeriscono che stia tentando di assomigliare a una pagina di accesso all'account AT&T, mentre il contenuto visibile include il branding AT&T e BellSouth e un modulo con nome utente/password.
In base allo screenshot, la pagina potrebbe presentarsi come un portale di accesso a un account di telecomunicazioni. Tuttavia, viene servita da una piattaforma di creazione siti di terze parti sotto webflow.io invece che da un previsto dominio aziendale, e il layout della pagina mescola un modulo di accesso con testo informativo generico di BellSouth. Questa combinazione può indicare una pagina di accesso imitativa piuttosto che un portale clienti standard gestito dal marchio a cui fa riferimento.
Valutazione sicurezza di account-att-com-9161be.webflow.io
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 91 motori di sicurezza, con rilevamenti che lo classificano in generale come phishing o malevolo. Inoltre, la pagina assomiglia visivamente a un'esperienza di accesso AT&T pur utilizzando un sottodominio Webflow invece di un indirizzo web ufficiale AT&T, il che può indicare una pagina sosia destinata a raccogliere credenziali di account.
La scansione malware non ha identificato file malevoli e diversi importanti database di minacce risultavano puliti al momento della revisione. Tuttavia, una scansione dei file pulita non esclude pagine di raccolta credenziali, che spesso si basano su semplici moduli web anziché su malware scaricabile. Anche l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma comunque degno di nota.
Data la combinazione di rilevamenti di phishing da parte di più motori, impersonificazione di accesso in stile del marchio e mancata corrispondenza tra l'identità mostrata e il dominio di hosting effettivo, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da Google Trust Services ed è servito tramite infrastruttura Cloudflare all'indirizzo IP 172.64.151.8, con hosting geolocalizzato a Toronto, Canada. La disponibilità di HTTPS indica un trasporto cifrato, ma la sola cifratura non verifica che la pagina sia legittimamente gestita dal marchio a cui fa riferimento.
La pagina sembra essere costruita su Webflow e carica risorse da website-files.com, CloudFront e uno script Cloudflare Turnstile. Lo stato DNSSEC, il registrar, i dettagli del protocollo e le informazioni sui nameserver non erano disponibili nei dati della scansione. Un aspetto tecnico degno di nota è l'uso di un sottodominio ospitato da terze parti per imitare un'esperienza di accesso a un account di marca, comunemente associata a campagne di phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?