xxxcxxtelstra.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Gedetailleerde link-, domein- en iframe-URL's van deze site worden hier niet getoond - sommige tekenreeksen bevatten inhoud die niet geschikt is voor weergave aan een algemeen publiek. De aantallen hierboven weerspiegelen de volledige scan.
Beschrijving van xxxcxxtelstra.weebly.com
Deze URL lijkt een pagina te zijn die wordt gehost op Weebly en zich voordoet als een Telstra-webmailaanmeldpagina. De zichtbare inhoud is minimaal en bestaat voornamelijk uit een inlogformulier waarin om een Telstra-e-mailadres en wachtwoord wordt gevraagd, samen met Telstra-brandingelementen en een paginatitel "Telstra." Op basis van de domeinstructuur lijkt dit geen officieel domein van Telstra te zijn, maar eerder een subpagina die is aangemaakt binnen het websitebouwplatform weebly.com.
Het domein zelf is geen zelfstandig bedrijfsdomein; het is een door een gebruiker aangemaakt subdomein op Weebly-infrastructuur. Hoewel het hoofddomein weebly.com al lang bestaat en wordt beheerd door een legitieme websitehostingprovider, lijkt dit specifieke subdomein onafhankelijk aangemaakte inhoud te zijn. Gezien de branding en de inlogprompt lijkt de pagina bedoeld om inloggegevens te verzamelen die zijn gekoppeld aan een telecommunicatie- of webmaildienst.
Meerdere webclassificatiebronnen categoriseren de pagina als phishing- of fraudegerelateerd, terwijl één classificatiebron deze associeert met telecommunicatie vanwege de Telstra-branding. Alles bij elkaar genomen lijkt de inhoud een telecom-inlogportaal na te bootsen in plaats van te functioneren als een algemene informatieve of zakelijke website.
Veiligheidsbeoordeling voor xxxcxxtelstra.weebly.com
Deze pagina vertoont op het moment van deze scan meerdere sterke waarschuwingssignalen. De screenshot toont een met Telstra-branding vormgegeven webmail-inlogformulier dat wordt gehost op een weebly.com-subdomein in plaats van op een ogenschijnlijk officieel Telstra-domein, wat kan wijzen op een poging om een legitiem inlogportaal na te bootsen. Daarnaast markeerden 13 van de 91 beveiligingsengines de URL, en categoriseerden meerdere webclassificatieproviders deze als phishing- of fraudegerelateerd.
De malwarescan heeft geen schadelijke bestanden in de broncode van de pagina geïdentificeerd, wat kan voorkomen bij pagina's voor het verzamelen van inloggegevens omdat die kunnen vertrouwen op eenvoudige HTML-formulieren in plaats van op downloadbare malware. Blacklist-controles voor grote databases voor kwaadaardige inhoud waren schoon op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch vergroot de combinatie van de misleidend ogende inlogpagina, phishingclassificaties van derden en detecties door meerdere engines de bezorgdheid wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De pagina wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van de scan geldig was tot 2026-09-08. De pagina lijkt te worden gehost door Weebly, Inc. achter Cloudflare-infrastructuur, waarbij het server-IP wordt omgezet naar 74.115.51.8 in Oakland, Verenigde Staten. Het gebruik van HTTPS duidt alleen op versleuteld transport en mag niet worden opgevat als bewijs van legitimiteit.
DNSSEC lijkt niet ondertekend te zijn. Het onderliggende domein weebly.com is oud en geregistreerd via MarkMonitor, maar die leeftijd weerspiegelt het hostingplatform en niet de betrouwbaarheid van dit specifieke door een gebruiker aangemaakte subdomein. Vanuit technisch perspectief is de voornaamste zorg niet de levering van malware, maar het kennelijke gebruik van een gehoste pagina om een loginervaring met branding na te bootsen en mogelijk inloggegevens te verzamelen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?