fdvdbg.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van fdvdbg.weebly.com
fdvdbg.weebly.com lijkt een door een gebruiker gemaakte pagina te zijn die wordt gehost op Weebly's websitebouwplatform, in plaats van een officieel zelfstandig bedrijfsdomein. Op basis van de screenshot presenteert de pagina zich als een inlogportaal voor BT-e-mail of toegang tot een breedbandgerelateerd account, waarbij BT-branding, lay-outelementen en een aanmeldformulier worden gebruikt dat om een gebruikersnaam en wachtwoord vraagt.
De subdomeinnaam zelf lijkt niet overeen te komen met de officiële branding van BT, en de paginatitel is een generieke "Home", wat erop kan wijzen dat het om een eenvoudige gehoste landingspagina gaat in plaats van een formeel klantenportaal. Omdat de pagina wordt gehost onder een gratis of gedeelde websitebouwdienst en visueel een telecom-inlogervaring nabootst, kan de pagina bedoeld zijn om accountgegevens te verzamelen van bezoekers die denken dat zij zich aanmelden bij een legitieme dienst van de provider.
Veiligheidsbeoordeling voor fdvdbg.weebly.com
Scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of anderszins kwaadaardig. Daarnaast toont de screenshot een formulier voor het invoeren van inloggegevens dat is vormgegeven om op een BT-inlogpagina te lijken, terwijl het wordt gehost op een niet-gerelateerd Weebly-subdomein, wat een veelvoorkomend patroon is dat wordt geassocieerd met pagina's voor het verzamelen van accountgegevens.
De scan van malwarebestanden identificeerde geen kwaadaardige scripts of bestanden in de bemonsterde inhoud, en de hier vermelde grote op inhoud gerichte dreigingsdatabases meldden de URL niet op het moment van deze scan. Dat weegt echter niet op tegen de sterkere phishingindicatoren uit de consensus van meerdere engines en het zichtbare inlogformulier in imitatiestijl. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar nog steeds het vermelden waard.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site wordt gehost op Weebly-infrastructuur en aangeboden achter een Cloudflare-webserver, waarbij het opgeloste IP-adres wordt gerapporteerd als 74.115.51.8 in Oakland, United States. De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, wat betekent dat de verbinding tijdens transport mogelijk versleuteld is, maar HTTPS alleen verifieert niet dat de pagina betrouwbaar is of officieel verbonden is aan het merk dat zij toont.
DNSSEC lijkt niet ondertekend te zijn. De verstrekte domeingegevens hebben betrekking op het al lang bestaande bovenliggende weebly.com-domein in plaats van op de leeftijd van deze specifieke door een gebruiker gemaakte subpagina, dus de gerapporteerde leeftijd moet niet worden beschouwd als bewijs dat de gehoste inhoud zelf al lang bestaat of betrouwbaar is. De belangrijkste technische zorg hier is niet de levering van exploits, maar het kennelijke gebruik van een gehost subdomein om een loginformulier met branding te presenteren dat mogelijk bedoeld is voor het verzamelen van inloggegevens.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?