xxxxtelstra.weebly.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di xxxxtelstra.weebly.com
Questo URL sembra essere una pagina ospitata su Weebly sotto il sottodominio xxxxtelstra.weebly.com. In base al titolo della pagina, allo screenshot e ai campi del modulo visibili, si presenta come una pagina di accesso alla webmail di Telstra e chiede ai visitatori di inserire un indirizzo email Telstra e una password. Il contenuto è minimo ed è concentrato quasi interamente sull'inserimento delle credenziali piuttosto che su informazioni più ampie relative ad account, supporto o servizi.
La pagina non sembra essere gestita sull'infrastruttura web principale di Telstra. È invece ospitata tramite Weebly, una piattaforma generica per la creazione e l'hosting di siti web. Questa configurazione può essere coerente con contenuti generati dagli utenti, ma in questo caso il branding e la richiesta di accesso suggeriscono che la pagina possa tentare di imitare l'esperienza di accesso alla webmail di un fornitore di telecomunicazioni anziché fungere da portale clienti ufficiale.
Valutazione sicurezza di xxxxtelstra.weebly.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza, con rilevamenti che descrivono in generale attività di phishing o correlate a frodi. Inoltre, diverse fonti di classificazione web hanno categorizzato la pagina come phishing, mentre lo screenshot mostra un modulo di accesso email con branding che richiede credenziali su un sottodominio ospitato da Weebly anziché su ciò che normalmente ci si aspetterebbe per una pagina di accesso ufficiale di un operatore di telecomunicazioni.
La pagina sembra anche imitare da vicino il branding di Telstra e richiede informazioni sensibili dell'account, il che può indicare un tentativo di acquisire le credenziali degli utenti. Sebbene la scansione malware non abbia rilevato file dannosi e i principali database di minacce relativi a contenuti malware risultassero puliti al momento di questa scansione, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, il che aggiunge un segnale cautelativo minore. La preoccupazione più forte in questo caso deriva dal consenso multi-engine sul phishing e dall'apparente imitazione del marchio mostrata nel contenuto della pagina.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato Let's Encrypt valido al momento della scansione. Sembra essere ospitato da Weebly, Inc. dietro un'infrastruttura Cloudflare, con l'IP del server che risolve in 74.115.51.8 a Oakland, United States. Le risorse visibili sono per lo più script e fogli di stile standard di Weebly e relativi al tema, e la scansione dei file malware non ha segnalato nessuno degli 11 file analizzati.
DNSSEC sembra non essere firmato. Il dominio stesso è vecchio, ma questo è un sottodominio Weebly, quindi l'età del dominio padre non stabilisce in modo significativo l'affidabilità del contenuto specifico della pagina. Da una prospettiva tecnica, la preoccupazione principale non è la distribuzione di exploit, ma l'apparente uso di una pagina di accesso ospitata che potrebbe impersonare un marchio di telecomunicazioni per raccogliere credenziali.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?