xxctelstra.weebly.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di xxctelstra.weebly.com
Questo URL sembra essere una pagina ospitata su Weebly, una piattaforma per la creazione di siti web, sotto il sottodominio xxctelstra.weebly.com. In base al titolo della pagina, allo screenshot e ai dati di classificazione web, si presenta come una pagina di accesso alla webmail di Telstra e chiede ai visitatori di inserire un indirizzo email e una password.
Il contenuto non sembra rappresentare un sito aziendale completo o un portale clienti. Piuttosto, appare come un semplice modulo di inserimento credenziali che utilizza il branding di Telstra su una piattaforma di hosting di terze parti. Poiché viene servita da un sottodominio Weebly anziché da un apparente dominio ufficiale di proprietà di Telstra, la pagina potrebbe tentare di imitare un'esperienza di accesso a un servizio di telecomunicazioni anziché funzionare come un servizio autorizzato.
Valutazione sicurezza di xxctelstra.weebly.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 13 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Lo screenshot mostra inoltre un modulo di accesso di base che richiede le credenziali email di Telstra, il che potrebbe essere coerente con un comportamento di raccolta delle credenziali. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che di per sé è un segnale più debole ma comunque degno di nota.
Allo stesso tempo, la pagina utilizzava un certificato HTTPS valido e la scansione dei file malware non ha rilevato file dannosi nel contenuto campionato. Tuttavia, risultati puliti della scansione dei file non prevalgono sugli indicatori di phishing più forti quando una pagina sembra imitare un accesso con marchio e più motori di sicurezza la segnalano in modo indipendente. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato su infrastruttura Weebly e sembra essere servito dietro Cloudflare, con l'IP risolto situato negli Stati Uniti. Al momento della scansione presentava un certificato SSL Let's Encrypt valido, il che significa che la connessione era crittografata durante il transito, sebbene HTTPS da solo non debba essere considerato una prova di legittimità. DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, la pagina è leggera e fa riferimento ad asset e script standard ospitati su Weebly, senza link esterni o iframe segnalati nei dati di scansione forniti. La preoccupazione principale non è la distribuzione di exploit, ma l'apparente uso di un sottodominio ospitato da terzi per presentare una pagina di accesso con marchio, il che può indicare un'infrastruttura orientata al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?