xxxxtelstra.weebly.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xxxxtelstra.weebly.com
Deze URL lijkt een pagina te zijn die op Weebly wordt gehost onder het subdomein xxxxtelstra.weebly.com. Op basis van de paginatitel, screenshot en zichtbare formuliervelden presenteert deze zich als een Telstra-webmailinlogpagina en vraagt bezoekers om een Telstra-e-mailadres en wachtwoord in te voeren. De inhoud is minimaal en vrijwel volledig gericht op het invoeren van inloggegevens, in plaats van op bredere account-, ondersteunings- of service-informatie.
De pagina lijkt niet te worden beheerd op de primaire webinfrastructuur van Telstra. In plaats daarvan wordt deze gehost via Weebly, een algemeen platform voor websitebouw en hosting. Die opzet kan passen bij door gebruikers gegenereerde inhoud, maar in dit geval suggereren de branding en de inlogprompt dat de pagina mogelijk probeert de webmailinlogervaring van een telecomprovider na te bootsen in plaats van als officieel klantenportaal te dienen.
Veiligheidsbeoordeling voor xxxxtelstra.weebly.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij de detecties in grote lijnen phishing- of fraude-gerelateerde activiteit beschreven. Daarnaast classificeerden verschillende webclassificatiebronnen de pagina als phishing, terwijl de screenshot een e-mailinlogformulier met branding toont dat om inloggegevens vraagt op een door Weebly gehost subdomein in plaats van op wat doorgaans verwacht zou worden voor een officiële telecominlogpagina.
De pagina lijkt ook de branding van Telstra nauwgezet na te bootsen en vraagt om gevoelige accountinformatie, wat kan wijzen op een poging om gebruikersinloggegevens te verzamelen. Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd en grote dreigingsdatabases voor content-malware op het moment van deze scan schoon waren, staat het IP-adres van het domein op één blocklist voor mailreputatie, wat een gering aanvullend waarschuwingssignaal toevoegt. De sterkere zorg komt hier voort uit de phishingconsensus van meerdere engines en de kennelijke merkimitatie die in de inhoud van de pagina zichtbaar is.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat geldig was op het moment van de scan. De site lijkt te worden gehost door Weebly, Inc. achter Cloudflare-infrastructuur, waarbij het server-IP resolveert naar 74.115.51.8 in Oakland, United States. De zichtbare resources bestaan grotendeels uit standaard Weebly- en thema-gerelateerde scripts en stylesheets, en de malwarescan van bestanden heeft geen van de 11 gescande bestanden gemarkeerd.
DNSSEC lijkt niet ondertekend te zijn. Het domein zelf is oud, maar dit is een Weebly-subdomein, dus de leeftijd van het hoofddomein vormt geen betekenisvolle basis voor vertrouwen in de specifieke inhoud van de pagina. Vanuit technisch perspectief is de voornaamste zorg niet de levering van exploits, maar het kennelijke gebruik van een gehoste inlogpagina die mogelijk een telecommerk imiteert om inloggegevens te verzamelen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?