telstraa-webmail.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van telstraa-webmail.weebly.com
Dit domein lijkt een subdomein te zijn dat wordt gehost op het websitebouwplatform Weebly. Op basis van de hostnamestructuur kan het zijn opgezet om een webmailaanmelding met betrekking tot het merk Telstra na te bootsen of ernaar te verwijzen, in plaats van te dienen als een op zichzelf staande bedrijfswebsite met een eigen gevestigde identiteit.
Op het moment van deze scan gaf de zichtbare pagina een generieke Weebly-"404 - Page Not Found"-melding terug in plaats van actieve inhoud. Dat wijst erop dat de specifieke pagina mogelijk is verwijderd, uitgeschakeld of niet langer openbaar toegankelijk is, hoewel het subdomein zelf nog steeds wordt opgelost via door Weebly gehoste infrastructuur.
Veiligheidsbeoordeling voor telstraa-webmail.weebly.com
Verschillende beveiligingssignalen wijzen op een verhoogd risico rond dit domein. Op het moment van deze scan markeerden 9 van de 91 beveiligingsengines het, waarbij de detecties het in grote lijnen classificeerden als phishinggerelateerd. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig en stond het IP-adres van het domein op één blocklist voor mailreputatie. Hoewel een op DNS gebaseerde vermelding voor mailreputatie een zwakker signaal is dan directe phishingdetecties, voegt dit toch een kleine waarschuwing toe.
De huidige screenshot toont alleen een Weebly-404-foutpagina, wat kan betekenen dat de verdachte inhoud niet langer live is of tijdelijk niet beschikbaar is. De naam van het subdomein lijkt echter sterk op die van een webmailaanmelding van een merk en kan bedoeld zijn geweest om betrouwbaar over te komen op gebruikers die bekend zijn met dat merk. De malwarescan heeft op het moment van inspectie geen actieve schadelijke bestanden geïdentificeerd, maar bevatte wel een generieke verdachte heuristiek op het domein en één URL van een script waarnaar werd verwezen.
Alles bij elkaar wegen de phishingdetecties door meerdere engines zwaarder dan de schone bestandsscan en de huidige inactieve status van de pagina. Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site werd aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen in november 2026. De site lijkt te worden gehost door Weebly en te worden afgehandeld via Cloudflare-infrastructuur, waarbij het opgeloste IP zich in de Verenigde Staten bevindt. De paginametadata en screenshot geven aan dat de huidige respons een standaard Weebly-404-foutpagina is.
WHOIS-gegevens suggereren dat het hoofddomein al vele jaren bestaat, maar omdat dit een gehost subdomein is op een websitebouwplatform, weerspiegelt de leeftijd van de registratie van het hoofddomein niet noodzakelijk hoe lang dit specifieke subdomein al in gebruik is. DNSSEC was op het moment van deze scan niet ingeschakeld, en de scangegevens vermeldden ook één vermelding op een blocklist voor mailreputatie die aan het IP was gekoppeld, wat een klein aandachtspunt op infrastructuurniveau is in plaats van direct bewijs van schadelijke webinhoud.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?