ghytyk7ugyh6ygy6yg.weebly.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ghytyk7ugyh6ygy6yg.weebly.com
Questo URL sembra essere una pagina creata da un utente ospitata sulla piattaforma di creazione di siti Weebly, piuttosto che un dominio aziendale ufficiale e autonomo. Il nome del sottodominio è una stringa dall'aspetto casuale e il titolo della pagina è semplicemente "Home", il che fornisce poche indicazioni di un'identità legittima di azienda o servizio.
In base allo screenshot, la pagina presenta un modulo di accesso con marchio BT e richiede un BT ID o un indirizzo email e una password. Ciò suggerisce che la pagina stia tentando di imitare un'esperienza di accesso a un account BT, anziché fungere da normale sito personale o homepage aziendale.
L'hosting sottostante sembra essere fornito da Weebly, con risorse di supporto caricate da un'infrastruttura correlata a Weebly. Sebbene la piattaforma principale sia un servizio legittimo di creazione di siti, singole sottopagine ospitate su tali piattaforme possono comunque essere create per scopi ingannevoli o abusivi.
Valutazione sicurezza di ghytyk7ugyh6ygy6yg.weebly.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 19 su 90 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o dannoso. Inoltre, erano presenti una voce in un database di minacce e un'altra voce in stile blacklist, e anche l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email. Sebbene una scansione malware abbia segnalato l'assenza di file contrassegnati, ha comunque associato la pagina e diverse risorse interne a indicatori dannosi generici.
Il contenuto della pagina stessa desta ulteriore preoccupazione. Lo screenshot mostra un modulo di accesso con marchio BT ospitato su un sottodominio Weebly casuale anziché su un'apparente proprietà web ufficiale di BT. Questa discrepanza è comunemente associata a pagine per il furto di credenziali, in cui ai visitatori può essere richiesto di inserire i dettagli dell'account in un sito che sembra soltanto appartenere al marchio visualizzato.
Nel complesso, la combinazione di ampie rilevazioni di phishing da parte di più motori, presenza in blacklist e l'apparente imitazione di una pagina di accesso BT suggerisce un'alta probabilità di intento abusivo. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato Let's Encrypt valido la cui scadenza era prevista per il 2026-11-06. Sembra essere ospitato da Weebly, Inc. dietro un'infrastruttura Cloudflare, con risoluzione all'indirizzo IP 74.115.51.9 a Oakland, United States. Il dominio utilizza nameserver AWS e DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, il solo utilizzo di HTTPS non dovrebbe essere considerato un segnale di affidabilità, poiché anche le pagine di phishing usano comunemente certificati validi. Le risorse analizzate includevano asset standard di Weebly e JavaScript, ma diversi URL interni sono stati segnalati in modo generico dalla scansione malware. La preoccupazione maggiore qui non è la configurazione TLS, ma l'apparente uso improprio di un sottodominio ospitato per presentare una pagina con marchio per l'inserimento di credenziali.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?