auth-telekom.de
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis auth-telekom.de
Domena auth-telekom.de sprawia wrażenie strony logowania Telekom, wykorzystując branding Telekom, tytuł „Telekom Login” oraz formularz logowania w języku niemieckim. Układ strony i podlinkowane odnośniki sugerują, że próbuje ona przypominać portal dostępu do konta dla użytkowników Deutsche Telekom, z linkami prowadzącymi do prawdziwych stron związanych z Telekom, takich jak pomoc, prywatność i zasoby logowania.
Jednak sama domena nie jest główną domeną Telekom widoczną w linkach na stronie, a schemat nazewnictwa „auth-telekom.de” może mieć na celu sprawianie wrażenia powiązania z marką, przy jednoczesnym pozostawaniu odrębnym od oficjalnych właściwości internetowych. Na podstawie zrzutu ekranu i metadanych strona wydaje się koncentrować na wprowadzaniu danych uwierzytelniających, a nie na szerszych usługach dla klientów czy typowych treściach korporacyjnych.
Na podstawie danych ze skanu nie ustalono jednoznacznie tożsamości operatora poza brandingiem widocznym na stronie. W praktyce wygląda to na stronę o tematyce logowania, imitującą portal konta klienta operatora telekomunikacyjnego, a nie na pełnoprawną, niezależną stronę firmową.
Ocena bezpieczeństwa auth-telekom.de
Ta domena wykazuje wiele wskaźników wysokiego ryzyka w czasie tego skanu. Została oznaczona przez 20 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub złośliwą, a ponadto figuruje ona w bazach zagrożeń ukierunkowanych na phishing. Strona bardzo przypomina proces logowania Telekom, jednocześnie używając odrębnej domeny, co może wskazywać na stronę podobną do oryginału, mającą na celu przechwytywanie danych logowania do konta. Domena została utworzona bardzo niedawno, nie ma ustalonego rankingu ruchu i prezentuje formularz logowania o pojedynczym przeznaczeniu, co stanowi częste sygnały ostrzegawcze w dochodzeniach dotyczących phishingu.
Skan pod kątem malware nie zgłosił potwierdzonych złośliwych plików, ale przypisał domenie i kilku zasobom wewnętrznym ogólną podejrzaną heurystykę. Tego rodzaju heurystyka sama w sobie miałaby niską wiarygodność, ale tutaj przeważa nad nią szerszy konsensus wielu silników co do phishingu oraz widoczna imitacja przez stronę przepływu logowania znanej marki. Dodatkowo adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal zwiększa ostrożność w niewielkim stopniu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających, szczególnie dla osób proszonych o podanie danych logowania do konta lub danych osobowych.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez Sectigo Limited, wygasającym 2027-01-06. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza, że witryna jest legalna. Serwer najwyraźniej działa na Apache pod adresem IP powiązanym z infrastrukturą hostingową w Essen w Niemczech, a serwery nazw wskazują na usługi DNS obsługiwane przez web.de.
Z perspektywy bezpieczeństwa domeny domena jest skrajnie nowa, z datą utworzenia 2026-07-12, a DNSSEC wydaje się niepodpisany. Połączenie nowo zarejestrowanej domeny, treści logowania nawiązujących do marki oraz wykryć phishingu przez wiele silników bezpieczeństwa stanowi istotny problem techniczny w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?