xxctelstra.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xxctelstra.weebly.com
Ten URL wydaje się być stroną hostowaną na Weebly, platformie do tworzenia stron internetowych, w subdomenie xxctelstra.weebly.com. Na podstawie tytułu strony, zrzutu ekranu i danych klasyfikacji sieciowej przedstawia się jako strona logowania do poczty internetowej Telstra i prosi odwiedzających o podanie adresu e-mail oraz hasła.
Treść nie wydaje się przedstawiać pełnej strony korporacyjnej ani portalu klienta. Zamiast tego wygląda jak prosty formularz wprowadzania danych uwierzytelniających wykorzystujący branding Telstra na platformie hostingowej podmiotu trzeciego. Ponieważ jest udostępniana z subdomeny Weebly, a nie z pozornie oficjalnej domeny należącej do Telstra, strona może próbować imitować środowisko logowania operatora telekomunikacyjnego, zamiast działać jako autoryzowana usługa.
Ocena bezpieczeństwa xxctelstra.weebly.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 13 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji sieciowej zaklasyfikowało go jako phishing lub treść związaną z oszustwami. Zrzut ekranu pokazuje również prosty formularz logowania żądający danych uwierzytelniających do poczty e-mail Telstra, co może być zgodne z zachowaniem polegającym na wyłudzaniu danych uwierzytelniających. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Jednocześnie strona korzystała w czasie skanowania z ważnego certyfikatu HTTPS, a skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości. Jednak czyste wyniki skanowania plików nie przeważają nad silniejszymi wskaźnikami phishingu, gdy strona wydaje się naśladować markowe logowanie, a wiele silników bezpieczeństwa niezależnie ją oznacza. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Weebly i wydaje się być udostępniana za Cloudflare, a przypisany adres IP znajduje się w Stanach Zjednoczonych. W czasie skanowania prezentowała ważny certyfikat SSL Let's Encrypt, co oznacza, że połączenie było szyfrowane podczas transmisji, chociaż samo HTTPS nie powinno być traktowane jako dowód legalności. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia strona jest lekka i odwołuje się do standardowych zasobów i skryptów hostowanych przez Weebly, przy czym w dostarczonych danych skanowania nie znaleziono oznaczonych zewnętrznych linków ani iframe. Głównym problemem nie jest dostarczanie exploitów, lecz pozorne wykorzystanie subdomeny hostowanej przez podmiot trzeci do prezentowania markowej strony logowania, co może wskazywać na infrastrukturę ukierunkowaną na phishing.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?