account-att-com-b94bef.webflow.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van account-att-com-b94bef.webflow.io
Dit domein lijkt een door Webflow gehoste pagina te zijn die is ontworpen om op een AT&T-accountinlogscherm te lijken. De paginatitel verwijst naar "account.att.com," en de screenshot toont AT&T- en BellSouth-branding naast velden voor een e-mailadres/gebruikers-ID en wachtwoord. Op basis van de zichtbare inhoud presenteert de pagina zich als een portaal voor accounttoegang met betrekking tot telecommunicatiediensten.
De onderliggende host is een webflow.io-subdomein in plaats van een officieel att.com-domein, wat een opvallende mismatch is voor een pagina die om inloggegevens vraagt. Het onderste deel van de pagina bevat korte informatieve tekst over BellSouth, wat erop wijst dat de inhoud mogelijk bedoeld is om de pagina geloofwaardiger te laten lijken in plaats van te functioneren als een standaard zakelijke informatiesite. Op basis van de domeinstructuur en de presentatie van de pagina lijkt dit geen officieel door AT&T beheerd eigendom te zijn.
Veiligheidsbeoordeling voor account-att-com-b94bef.webflow.io
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij meerdere detecties deze classificeerden als phishing of anderszins kwaadaardig. Daarnaast imiteert de pagina visueel een AT&T-inlogervaring terwijl deze wordt gehost op een subdomein van een externe websitebouwer, en de domeinnaam verwijst sterk naar het accountportaal van AT&T op een manier die bezoekers kan misleiden.
Andere scanonderdelen waren minder doorslaggevend: de malwarescan identificeerde geen kwaadaardige bestanden, en de grote dreigingsdatabases die hier zijn gecontroleerd vermeldden het domein niet op het moment van deze scan. Phishingpagina's bevatten echter vaak weinig of geen malware en kunnen in plaats daarvan vertrouwen op het verzamelen van inloggegevens via misleidende branding en inlogformulieren. De combinatie van phishingdetecties door meerdere engines, een merkachtige presentatie en een niet-officiële hostinglocatie vergroot de bezorgdheid aanzienlijk.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door Google Trust Services en wordt aangeboden via Cloudflare-infrastructuur op IP-adres 172.64.151.8, waarbij de hosting op basis van beschikbare IP-gegevens is gelokaliseerd in Canada. Het domein gebruikt Cloudflare-nameservers en de DNSSEC-status is unsigned. De aanwezigheid van SSL wijst op versleuteld transport, maar verifieert op zichzelf niet dat de pagina legitiem is.
De pagina lijkt te worden gehost als een Webflow-subdomein terwijl zij branding presenteert die geassocieerd is met een grote telecommunicatieaanbieder. Die mismatch tussen hostingomgeving en geclaimde identiteit is een technisch en vertrouwensprobleem, vooral voor een pagina die gebruikersnamen en wachtwoorden verzamelt. Er werden geen kwaadaardige bestanden of gemarkeerde uitgaande links vastgesteld in de aangeleverde contentscan, maar het gedrag van het inlogformulier en het brandingpatroon blijven hier de belangrijkere indicatoren.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?