ghytyk7ugyh6ygy6yg.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ghytyk7ugyh6ygy6yg.weebly.com
Ten URL wydaje się stroną utworzoną przez użytkownika, hostowaną na platformie do tworzenia stron Weebly, a nie oficjalną, niezależną domeną firmową. Nazwa subdomeny wygląda na losowy ciąg znaków, a tytuł strony to po prostu „Home”, co daje niewiele wskazówek co do tożsamości legalnej firmy lub usługi.
Na podstawie zrzutu ekranu strona prezentuje formularz logowania opatrzony logo BT i prosi o BT ID lub adres e-mail oraz hasło. Sugeruje to, że strona próbuje naśladować sposób logowania do konta BT, zamiast pełnić rolę zwykłej strony osobistej lub firmowej strony głównej.
Wygląda na to, że podstawowy hosting jest zapewniany przez Weebly, a zasoby pomocnicze są ładowane z infrastruktury powiązanej z Weebly. Chociaż nadrzędna platforma jest legalną usługą do tworzenia stron, poszczególne podstrony hostowane na takich platformach nadal mogą być tworzone w celach wprowadzających w błąd lub nadużyciowych.
Ocena bezpieczeństwa ghytyk7ugyh6ygy6yg.weebly.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 19 z 90 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało go jako phishing lub złośliwy. Ponadto obecny był jeden wpis w bazie zagrożeń oraz inny wpis o charakterze blacklisty, a adres IP domeny był również wymieniony na jednej liście blokad reputacji poczty. Chociaż jeden skan malware nie zgłosił żadnych oznaczonych plików, nadal powiązał stronę i kilka zasobów wewnętrznych z ogólnymi wskaźnikami złośliwości.
Sama treść strony budzi dalsze obawy. Zrzut ekranu pokazuje formularz logowania oznaczony marką BT, hostowany na losowej subdomenie Weebly, a nie w pozornie oficjalnej właściwości internetowej BT. Taka rozbieżność jest powszechnie kojarzona ze stronami służącymi do wyłudzania danych uwierzytelniających, gdzie odwiedzający mogą zostać poproszeni o wprowadzenie danych konta do witryny, która jedynie sprawia wrażenie należącej do prezentowanej marki.
Łącznie połączenie szerokich, wielosilnikowych detekcji phishingu, obecności na blacklistach oraz pozornego naśladowania strony logowania BT sugeruje wysokie prawdopodobieństwo nadużyciowego zamiaru. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na 2026-11-06. Wygląda na to, że jest hostowana przez Weebly, Inc. za infrastrukturą Cloudflare i rozwiązuje się do adresu IP 74.115.51.9 w Oakland, United States. Domena używa nameserverów AWS, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia samo użycie HTTPS nie powinno być traktowane jako sygnał zaufania, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Zeskanowane zasoby obejmowały standardowe zasoby Weebly i JavaScript, ale kilka wewnętrznych URL zostało ogólnie oznaczonych przez skan malware. Większym problemem nie jest tutaj konfiguracja TLS, lecz pozorne nadużycie hostowanej subdomeny do prezentowania strony z oznaczoną marką, służącej do wprowadzania danych uwierzytelniających.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?