bellsouth-att-signing-83d69c.webflow.io
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van bellsouth-att-signing-83d69c.webflow.io
Dit domein lijkt een met Webflow gebouwde pagina te hosten met als thema toegang tot BellSouth- en AT&T-accounts. De paginatitel, branding en screenshot tonen een e-mailaanmeldformulier gelabeld voor BellSouth/AT&T-gebruikers, naast verklarende tekst over verouderde BellSouth-e-mailaccounts en verwijzingen naar door AT&T beheerde inlogdiensten.
Op basis van de domeinstructuur lijkt dit geen officieel inlogdomein van AT&T of BellSouth te zijn. In plaats daarvan lijkt het een pagina te zijn die is gepubliceerd onder een webflow.io-subdomein, wat vaak wordt gebruikt voor gehoste landingspagina's en prototypes. De inhoud wijst op een poging om zich voor te doen als een telecomgerelateerde inlogpagina in plaats van als een onafhankelijke informatieve website.
Veiligheidsbeoordeling voor bellsouth-att-signing-83d69c.webflow.io
In deze scan zijn verschillende risico-indicatoren aanwezig. Het domein werd gemarkeerd door 12 van de 90 beveiligingsengines, waarbij meerdere detecties de pagina als phishing-gerelateerd beschrijven. Daarnaast toont de screenshot een formulier voor het invoeren van inloggegevens dat BellSouth- en AT&T-branding gebruikt op een hosting-subdomein van een derde partij in plaats van wat een officieel telecom-inlogdomein lijkt te zijn. Die combinatie kan wijzen op een poging om accountgegevens te verzamelen door een herkenbare dienst na te bootsen.
De scan van malwarebestanden heeft op het moment van deze scan geen schadelijke bestanden gedetecteerd, en de controles van belangrijke blacklists voor content-malware waren verder grotendeels schoon. Een schone bestandsscan sluit diefstal van inloggegevens echter niet uit, aangezien phishingpagina's vaak gebruikmaken van eenvoudige HTML-formulieren in plaats van malware-payloads. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch aanleiding geeft tot enige voorzichtigheid.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en lijkt via Cloudflare-infrastructuur te worden geproxied, met hosting die is gegeolokaliseerd naar Canada. De pagina laadt ook assets van Webflow en Cloudflare-gerelateerde diensten, wat consistent is met een gehoste landingspagina in plaats van een zelfstandige enterprise-deployment.
DNSSEC lijkt niet ondertekend te zijn en de site gebruikt Cloudflare-nameservers. Er zijn geen schadelijke bestanden gemarkeerd in de beperkte bestandsscan, maar de voornaamste zorg hier lijkt het doel van de pagina en misbruik van branding te zijn, eerder dan de levering van exploits. Het gebruik van een door een derde partij gehost subdomein voor een telecom-gebrande inlogpagina is een opvallend technisch en vertrouwensprobleem.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?