bellsouth-att-signing-83d69c.webflow.io
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di bellsouth-att-signing-83d69c.webflow.io
Questo dominio sembra ospitare una pagina realizzata con Webflow, a tema accesso agli account BellSouth e AT&T. Il titolo della pagina, il branding e lo screenshot mostrano un modulo di accesso email etichettato per utenti BellSouth/AT&T, insieme a testo esplicativo sugli account email legacy di BellSouth e riferimenti ai servizi di accesso gestiti da AT&T.
In base alla struttura del dominio, questo non sembra essere un dominio di accesso ufficiale di proprietà di AT&T o BellSouth. Piuttosto, sembra essere una pagina pubblicata sotto un sottodominio webflow.io, comunemente usato per landing page e prototipi ospitati. Il contenuto suggerisce un tentativo di presentarsi come una pagina di accesso relativa alle telecomunicazioni piuttosto che come un sito web informativo indipendente.
Valutazione sicurezza di bellsouth-att-signing-83d69c.webflow.io
In questa scansione sono presenti diversi indicatori di rischio. Il dominio è stato segnalato da 12 su 90 motori di sicurezza, con più rilevamenti che descrivono la pagina come correlata al phishing. Inoltre, lo screenshot mostra un modulo di inserimento credenziali che utilizza il branding BellSouth e AT&T su un sottodominio di hosting di terze parti anziché su quello che sembra essere un dominio di accesso ufficiale di un operatore telecom. Questa combinazione può indicare un tentativo di raccogliere credenziali di account imitando un servizio riconoscibile.
La scansione dei file malware non ha rilevato file dannosi al momento di questa scansione, e i principali controlli delle blacklist per malware nei contenuti erano per il resto in gran parte puliti. Tuttavia, una scansione dei file pulita non esclude il furto di credenziali, poiché le pagine di phishing spesso si basano su semplici moduli HTML piuttosto che su payload malware. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque un elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da una certificate authority principale, e sembra essere proxyato tramite l'infrastruttura Cloudflare con hosting geolocalizzato in Canada. La pagina carica anche risorse da servizi correlati a Webflow e Cloudflare, il che è coerente con una landing page ospitata piuttosto che con una distribuzione aziendale standalone.
DNSSEC sembra non firmato, e il sito utilizza nameserver Cloudflare. Nessun file dannoso è stato segnalato nella scansione limitata dei file, ma la preoccupazione principale qui sembra essere lo scopo della pagina e l'uso improprio del branding piuttosto che la distribuzione di exploit. L'uso di un sottodominio ospitato da terze parti per una pagina di accesso con branding telecom rappresenta una notevole preoccupazione tecnica e di fiducia.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?