telstraa-webmail.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis telstraa-webmail.weebly.com
Ta domena wydaje się być subdomeną hostowaną na platformie do tworzenia stron Weebly. Na podstawie struktury nazwy hosta mogła zostać skonfigurowana tak, aby imitować lub nawiązywać do logowania do webmaila związanego z marką Telstra, zamiast pełnić funkcję samodzielnej strony firmowej z własną ugruntowaną tożsamością.
W czasie tego skanowania widoczna strona zwracała ogólny komunikat Weebly „404 - Page Not Found” zamiast aktywnej treści. Sugeruje to, że konkretna strona mogła zostać usunięta, wyłączona lub nie jest już publicznie dostępna, chociaż sama subdomena nadal rozwiązuje się przez infrastrukturę hostowaną przez Weebly.
Ocena bezpieczeństwa telstraa-webmail.weebly.com
Kilka sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko związane z tą domeną. W czasie tego skanowania 9 z 91 silników bezpieczeństwa oznaczyło ją, przy czym wykrycia ogólnie klasyfikowały ją jako związaną z phishingiem. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokowania reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, nadal stanowi drobną przesłankę do ostrożności.
Obecny zrzut ekranu pokazuje jedynie stronę błędu Weebly 404, co może oznaczać, że podejrzana treść nie jest już aktywna lub jest tymczasowo niedostępna. Jednak nazwa subdomeny bardzo przypomina oznaczone marką logowanie do webmaila i mogła być zamierzona tak, aby wydawać się wiarygodna użytkownikom znającym tę markę. Skan pod kątem malware nie wykrył aktywnych złośliwych plików w czasie inspekcji, ale obejmował ogólną podejrzaną heurystykę dotyczącą domeny oraz jeden adres URL odwoływanego skryptu.
Łącznie rzecz biorąc, wielosilnikowe wykrycia phishingu przeważają nad czystym wynikiem skanowania plików i obecnym stanem nieaktywnej strony. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na listopad 2026. Wydaje się, że jest hostowana przez Weebly i obsługiwana przez infrastrukturę Cloudflare, a rozpoznany adres IP znajduje się w Stanach Zjednoczonych. Metadane strony i zrzut ekranu wskazują, że bieżącą odpowiedzią jest standardowa strona błędu Weebly 404.
Dane WHOIS sugerują, że domena nadrzędna istnieje od wielu lat, ale ponieważ jest to hostowana subdomena na platformie do tworzenia stron, wiek rejestracji domeny nadrzędnej niekoniecznie odzwierciedla, jak długo ta konkretna subdomena była używana. DNSSEC nie był włączony w czasie tego skanowania, a dane skanowania odnotowały również jeden wpis na liście blokowania reputacji poczty powiązany z adresem IP, co stanowi drobną kwestię na poziomie infrastruktury, a nie bezpośredni dowód szkodliwej treści internetowej.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?