xxctelstra.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xxctelstra.weebly.com
Deze URL lijkt een pagina te zijn die wordt gehost op Weebly, een platform voor het bouwen van websites, onder het subdomein xxctelstra.weebly.com. Op basis van de paginatitel, screenshot en webclassificatiegegevens presenteert deze zich als een Telstra-webmailaanmeldpagina en vraagt bezoekers om een e-mailadres en wachtwoord in te voeren.
De inhoud lijkt geen volledige bedrijfswebsite of klantenportaal te vertegenwoordigen. In plaats daarvan oogt het als een eenvoudig formulier voor het invoeren van inloggegevens dat Telstra-branding gebruikt op een hostingplatform van derden. Omdat de pagina wordt aangeboden vanaf een Weebly-subdomein in plaats van een ogenschijnlijk officieel domein van Telstra, kan de pagina proberen een inlogervaring van een telecomaanbieder na te bootsen in plaats van als een geautoriseerde dienst te functioneren.
Veiligheidsbeoordeling voor xxctelstra.weebly.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 13 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden deze als phishing- of fraude-gerelateerd. De screenshot toont ook een eenvoudig inlogformulier dat om Telstra-e-mailinloggegevens vraagt, wat mogelijk in overeenstemming is met gedrag gericht op het verzamelen van inloggegevens. Daarnaast staat het IP-adres van het domein vermeld op één mail-reputatieblocklist, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard.
Tegelijkertijd gebruikte de pagina wel een geldig HTTPS-certificaat en detecteerde de scan van malwarebestanden geen schadelijke bestanden in de bemonsterde inhoud. Schone resultaten van bestandsscans wegen echter niet op tegen de sterkere phishingindicatoren wanneer een pagina een login met branding lijkt na te bootsen en meerdere beveiligingsengines deze onafhankelijk markeren. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Weebly-infrastructuur en lijkt achter Cloudflare te worden aangeboden, waarbij het opgeloste IP zich in de Verenigde Staten bevindt. Op het moment van de scan presenteerde deze een geldig Let's Encrypt SSL-certificaat, wat betekent dat de verbinding tijdens transport was versleuteld, hoewel HTTPS op zichzelf niet moet worden beschouwd als bewijs van legitimiteit. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt is de pagina lichtgewicht en verwijst deze naar standaard op Weebly gehoste assets en scripts, zonder gemarkeerde externe links of iframes in de verstrekte scangegevens. De voornaamste zorg is niet de levering van exploits, maar het kennelijke gebruik van een door derden gehost subdomein om een loginpagina met branding te presenteren, wat kan wijzen op op phishing gerichte infrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?