account-att-com-b94bef.webflow.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis account-att-com-b94bef.webflow.io
Ta domena wydaje się być stroną hostowaną w Webflow, zaprojektowaną tak, aby przypominać ekran logowania do konta AT&T. Tytuł strony odnosi się do „account.att.com”, a zrzut ekranu pokazuje oznaczenia AT&T i BellSouth obok pól na adres e-mail/identyfikator użytkownika oraz hasło. Na podstawie widocznej treści strona przedstawia się jako portal dostępu do konta związany z usługami telekomunikacyjnymi.
Host bazowy to subdomena webflow.io, a nie oficjalna domena att.com, co stanowi istotną rozbieżność w przypadku strony żądającej danych logowania. Dolna część strony zawiera krótki tekst informacyjny o BellSouth, co sugeruje, że treść może mieć na celu raczej uwiarygodnienie strony niż pełnienie funkcji standardowej korporacyjnej witryny informacyjnej. Na podstawie struktury domeny i prezentacji strony nie wydaje się, aby była to oficjalna własność obsługiwana przez AT&T.
Ocena bezpieczeństwa account-att-com-b94bef.webflow.io
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. URL został oznaczony przez 9 z 91 silników bezpieczeństwa, przy czym wiele wykryć klasyfikowało go jako phishing lub w inny sposób złośliwy. Ponadto strona wizualnie imituje sposób logowania do AT&T, będąc jednocześnie hostowaną w subdomenie zewnętrznej platformy do tworzenia stron, a nazwa domeny ściśle nawiązuje do portalu konta AT&T w sposób, który może wprowadzać odwiedzających w błąd.
Inne elementy skanu były mniej rozstrzygające: skan pod kątem malware nie zidentyfikował złośliwych plików, a główne bazy danych zagrożeń sprawdzone tutaj nie wymieniały tej domeny w czasie tego skanu. Jednak strony phishingowe często zawierają niewiele malware albo nie zawierają go wcale i mogą zamiast tego polegać na wyłudzaniu danych uwierzytelniających za pomocą mylącego brandingu i formularzy logowania. Połączenie wykryć phishingu przez wiele silników, prezentacji w stylu marki oraz nieoficjalnej lokalizacji hostingu istotnie zwiększa poziom obaw.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez Google Trust Services i jest udostępniana przez infrastrukturę Cloudflare pod adresem IP 172.64.151.8, przy czym na podstawie dostępnych danych IP hosting jest geolokalizowany w Kanadzie. Domena używa serwerów nazw Cloudflare, a status DNSSEC to unsigned. Obecność SSL wskazuje na szyfrowany transport, ale sama w sobie nie potwierdza, że strona jest legalna.
Strona wydaje się być hostowana jako subdomena Webflow, a jednocześnie prezentuje oznaczenia związane z dużym dostawcą usług telekomunikacyjnych. Ta rozbieżność między środowiskiem hostingowym a deklarowaną tożsamością stanowi problem techniczny i problem zaufania, zwłaszcza w przypadku strony zbierającej nazwy użytkowników i hasła. W dostarczonym skanie treści nie zidentyfikowano złośliwych plików ani oznaczonych wychodzących linków, ale zachowanie formularza logowania i wzorzec brandingu pozostają tutaj ważniejszymi wskaźnikami.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?