boygu.weebly.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di boygu.weebly.com
Questo URL sembra essere una pagina creata da un utente ospitata sulla piattaforma di creazione di siti Weebly piuttosto che un dominio aziendale ufficiale. Il titolo della pagina e il contenuto visibile fanno riferimento a “Bouygues Telecom - Espace client”, e lo screenshot mostra un modulo di accesso in lingua francese che richiede un identificativo e una password, suggerendo che si presenti come una pagina di accesso all’account cliente per un marchio di telecomunicazioni.
In base alla struttura del dominio, la pagina opera sotto un sottodominio gratuito o ospitato su weebly.com, mentre il branding visibile fa riferimento a un nome aziendale distinto. Questa discrepanza può indicare che la pagina stia tentando di imitare un portale clienti di telecomunicazioni piuttosto che essere una proprietà ufficiale di Bouygues Telecom. L’hosting sottostante sembra essere fornito dall’infrastruttura Weebly, con risorse standard della piattaforma caricate da domini correlati a Weebly.
Valutazione sicurezza di boygu.weebly.com
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. L’URL è stato segnalato da 13 su 91 motori di sicurezza, con classificazioni ripetute relative al phishing, ed è stato inoltre elencato da un importante database di minacce per attività di social-engineering. Inoltre, lo screenshot mostra una pagina di accesso con branding che richiede credenziali dell’account su un sottodominio Weebly anziché su quello che ci si aspetterebbe tipicamente per un portale clienti ufficiale di telecomunicazioni. Questa combinazione di rilevamenti di terze parti e discrepanza tra marchio e dominio è comunemente associata a pagine di raccolta di credenziali.
La scansione dei file malware non ha identificato file dannosi nelle risorse della pagina campionate, ma ciò non riduce in modo sostanziale la preoccupazione in questo caso perché le pagine di phishing spesso si basano su semplici moduli HTML piuttosto che su payload malware. Anche l’indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque una lieve cautela. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato Let's Encrypt valido al momento della scansione, e il server web osservato si trova dietro Cloudflare mentre il contenuto della pagina è ospitato sull’infrastruttura Weebly. L’indirizzo IP del server è geolocalizzato a Oakland, United States, e la pagina carica risorse standard di Weebly e EditMySite insieme a risorse della pagina ospitate localmente.
DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di autenticità. Nessun file dannoso è stato segnalato nella scansione limitata dei file, e nessun link esterno o iframe sospetto è stato identificato negli elenchi di risorse forniti; tuttavia, la preoccupazione principale è l’apparente flusso di accesso in stile impersonificazione piuttosto che la distribuzione di exploit.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?