boygu.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van boygu.weebly.com
Deze URL lijkt een door een gebruiker gemaakte pagina te zijn die wordt gehost op het websitebouwplatform Weebly, in plaats van een officieel bedrijfsdomein. De paginatitel en zichtbare inhoud verwijzen naar “Bouygues Telecom - Espace client”, en de screenshot toont een Franstalig inlogformulier dat om een identificatie en wachtwoord vraagt, wat erop wijst dat de pagina zich presenteert als een toegangspagina voor klantaccounts van een telecommerk.
Op basis van de domeinstructuur draait de pagina onder een gratis of gehost subdomein op weebly.com, terwijl de zichtbare branding verwijst naar een afzonderlijke bedrijfsnaam. Die mismatch kan erop wijzen dat de pagina probeert een telecom-klantenportaal na te bootsen in plaats van een officiële eigendom van Bouygues Telecom te zijn. De onderliggende hosting lijkt te worden geleverd door Weebly-infrastructuur, met standaard platformassets die worden geladen vanaf Weebly-gerelateerde domeinen.
Veiligheidsbeoordeling voor boygu.weebly.com
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 13 van de 91 beveiligingsengines, met herhaalde phishing-gerelateerde classificaties, en stond ook vermeld in een grote dreigingsdatabase voor social-engineeringactiviteit. Daarnaast toont de screenshot een loginpagina met branding die om accountgegevens vraagt op een Weebly-subdomein in plaats van op wat doorgaans verwacht zou worden voor een officieel telecom-klantenportaal. Deze combinatie van detecties door derden en een mismatch tussen merk en domein wordt vaak geassocieerd met pagina's voor het verzamelen van inloggegevens.
De scan van malwarebestanden identificeerde geen schadelijke bestanden in de bemonsterde paginabronnen, maar dat vermindert de zorg hier niet wezenlijk omdat phishingpagina's vaak vertrouwen op eenvoudige HTML-formulieren in plaats van malwarepayloads. Het IP-adres van het domein staat ook op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch enige extra voorzichtigheid toevoegt. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat geldig was op het moment van de scan, en de waargenomen webserver staat achter Cloudflare terwijl de pagina-inhoud wordt gehost op Weebly-infrastructuur. Het server-IP wordt geografisch gelokaliseerd in Oakland, Verenigde Staten, en de pagina laadt standaardassets van Weebly en EditMySite naast lokaal gehoste paginabronnen.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra authenticiteitslaag. Er werden geen schadelijke bestanden gemarkeerd in de beperkte bestandsscan, en er werden geen verdachte externe links of iframes geïdentificeerd in de verstrekte bronnenlijsten; de primaire zorg is echter de kennelijke loginworkflow in de stijl van imitatie in plaats van exploitaflevering.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?