account-att-com-9161be.webflow.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van account-att-com-9161be.webflow.io
Dit domein lijkt een pagina te zijn die op Webflow wordt gehost in plaats van een officieel domein dat eigendom is van AT&T. De subdomeinreeks "account-att-com-9161be" en de paginatitel "account.att.com" suggereren dat het probeert te lijken op een inlogpagina voor een AT&T-account, terwijl de zichtbare inhoud AT&T- en BellSouth-branding en een formulier voor gebruikersnaam/wachtwoord bevat.
Op basis van de screenshot kan de pagina zich voordoen als een aanmeldportaal voor een telecomaccount. De pagina wordt echter aangeboden vanaf een extern sitebouwplatform onder webflow.io in plaats van vanaf een verwacht bedrijfsdomein, en de pagina-indeling combineert een inlogformulier met generieke informatieve BellSouth-tekst. Die combinatie kan wijzen op een nagebootste inlogpagina in plaats van een standaard klantenportaal dat wordt beheerd door het merk waarnaar wordt verwezen.
Veiligheidsbeoordeling voor account-att-com-9161be.webflow.io
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeerden als phishing of kwaadaardig. Daarnaast lijkt de pagina visueel op een AT&T-inlogervaring terwijl een Webflow-subdomein wordt gebruikt in plaats van een officieel AT&T-webadres, wat kan wijzen op een look-alikepagina die bedoeld is om accountgegevens te verzamelen.
De malwarescan heeft geen kwaadaardige bestanden geïdentificeerd en verschillende grote dreigingsdatabases waren schoon op het moment van beoordeling. Een schone bestandsscan sluit echter credential-harvestingpagina's niet uit, die vaak vertrouwen op eenvoudige webformulieren in plaats van op downloadbare malware. Het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard.
Gezien de combinatie van phishingdetecties door meerdere engines, imitatie van een merkinlog in de stijl van het merk en de mismatch tussen de weergegeven identiteit en het daadwerkelijke hostingdomein, kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door Google Trust Services en wordt aangeboden via Cloudflare-infrastructuur op IP-adres 172.64.151.8, waarbij de hosting is gelokaliseerd in Toronto, Canada. Beschikbaarheid van HTTPS wijst op versleuteld transport, maar versleuteling alleen verifieert niet dat de pagina legitiem wordt beheerd door het merk waarnaar zij verwijst.
De pagina lijkt te zijn gebouwd op Webflow en laadt assets van website-files.com, CloudFront en een Cloudflare Turnstile-script. DNSSEC-status, registrar, protocoldetails en nameserverinformatie waren niet beschikbaar in de scangegevens. Een opvallende technische zorg is het gebruik van een door een derde partij gehost subdomein om een account-loginervaring met merkuitstraling na te bootsen, wat vaak in verband wordt gebracht met phishingcampagnes.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?