auth-telekom.de
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di auth-telekom.de
Il dominio auth-telekom.de sembra presentarsi come una pagina di accesso Telekom, utilizzando il branding Telekom, un titolo "Telekom Login" e un modulo di accesso in tedesco. Il layout della pagina e i riferimenti collegati suggeriscono che stia tentando di assomigliare a un portale di accesso all'account per gli utenti di Deutsche Telekom, con link che puntano a pagine legittime correlate a Telekom come risorse di assistenza, privacy e accesso.
Tuttavia, il dominio stesso non è il dominio principale di Telekom mostrato nei link della pagina, e il modello di denominazione "auth-telekom.de" potrebbe essere inteso a sembrare correlato al marchio pur rimanendo separato dalle proprietà web ufficiali. In base allo screenshot e ai metadati, il sito sembra focalizzato sull'inserimento delle credenziali piuttosto che su servizi clienti più ampi o su normali contenuti aziendali.
Dai dati della scansione non emerge alcuna chiara identità dell'operatore oltre al branding mostrato nella pagina. In termini pratici, questo sembra essere un sito web a tema login che imita un portale di account clienti di telecomunicazioni piuttosto che un sito aziendale autonomo completo.
Valutazione sicurezza di auth-telekom.de
Questo dominio mostra molteplici indicatori di alto rischio al momento di questa scansione. È stato segnalato da 20 su 91 motori di sicurezza, con molti che lo classificano come phishing o malevolo, ed è inoltre elencato da database di minacce incentrati sul phishing. La pagina assomiglia molto a un'esperienza di accesso Telekom pur utilizzando un dominio separato, il che può indicare un sito sosia destinato a raccogliere credenziali di account. Il dominio è stato creato molto recentemente, non ha una classifica di traffico consolidata e presenta un modulo di accesso a scopo unico, tutti elementi che sono comuni segnali di avvertimento nelle indagini sul phishing.
La scansione malware non ha segnalato file malevoli confermati, ma ha associato al dominio e a diverse risorse interne un'euristica sospetta generica. Questo tipo di euristica da solo avrebbe una bassa affidabilità, ma qui è superato dal più ampio consenso multi-engine sul phishing e dall'apparente imitazione da parte della pagina di un noto flusso di accesso di un marchio. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma aggiunge comunque una lieve cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare per chiunque venga invitato a inserire credenziali di account o informazioni personali.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da Sectigo Limited, in scadenza il 2027-01-06. Un certificato valido aiuta a cifrare il traffico in transito, ma da solo non conferma che il sito sia legittimo. Il server sembra eseguire Apache su un IP associato a un'infrastruttura di hosting a Essen, Germania, e i nameserver puntano a servizi DNS gestiti da web.de.
Dal punto di vista della sicurezza del dominio, il dominio è estremamente nuovo, con una data di creazione del 2026-07-12, e DNSSEC sembra non firmato. La combinazione di un dominio registrato di recente, contenuti di accesso a tema brand e rilevamenti di phishing da parte di più motori di sicurezza costituisce una notevole preoccupazione tecnica al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?