xxxxtelstra.weebly.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xxxxtelstra.weebly.com
Ten URL wydaje się być stroną hostowaną w Weebly pod subdomeną xxxxtelstra.weebly.com. Na podstawie tytułu strony, zrzutu ekranu i widocznych pól formularza przedstawia się jako strona logowania do poczty internetowej Telstra i prosi odwiedzających o podanie adresu e-mail Telstra oraz hasła. Treść jest minimalna i niemal całkowicie skupiona na wprowadzaniu danych logowania, a nie na szerszych informacjach o koncie, pomocy technicznej lub usługach.
Strona nie wydaje się być obsługiwana w podstawowej infrastrukturze internetowej Telstra. Zamiast tego jest hostowana za pośrednictwem Weebly, ogólnego kreatora stron internetowych i platformy hostingowej. Taka konfiguracja może być zgodna z treściami tworzonymi przez użytkowników, ale w tym przypadku oznakowanie marki i monit logowania sugerują, że strona może próbować naśladować sposób logowania do poczty internetowej dostawcy usług telekomunikacyjnych, zamiast pełnić funkcję oficjalnego portalu klienta.
Ocena bezpieczeństwa xxxxtelstra.weebly.com
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, a wykrycia ogólnie opisywały aktywność związaną z phishingiem lub oszustwami. Ponadto kilka źródeł klasyfikacji stron internetowych sklasyfikowało tę stronę jako phishing, podczas gdy zrzut ekranu pokazuje oznakowany formularz logowania do poczty e-mail żądający danych uwierzytelniających w subdomenie hostowanej przez Weebly, a nie w miejscu, którego zwykle oczekiwano by dla oficjalnej strony logowania operatora telekomunikacyjnego.
Strona wydaje się również ściśle naśladować oznakowanie marki Telstra i prosi o podanie wrażliwych informacji o koncie, co może wskazywać na próbę przechwycenia danych uwierzytelniających użytkownika. Chociaż skan pod kątem malware nie wykrył złośliwych plików, a główne bazy danych zagrożeń związanych ze złośliwą zawartością były czyste w czasie tego skanowania, adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, co stanowi dodatkowy, niewielki sygnał ostrzegawczy. Silniejsza obawa wynika tutaj z wielosilnikowego konsensusu dotyczącego phishingu oraz widocznego w treści strony pozornego naśladowania marki.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, który był ważny w czasie skanowania. Wydaje się być hostowana przez Weebly, Inc. za infrastrukturą Cloudflare, a adres IP serwera rozwiązuje się do 74.115.51.8 w Oakland, United States. Widoczne zasoby to głównie standardowe skrypty i arkusze stylów związane z Weebly i motywem, a skan plików pod kątem malware nie oznaczył żadnego z 11 przeskanowanych plików.
DNSSEC wydaje się niepodpisany. Sama domena jest stara, ale jest to subdomena Weebly, więc wiek domeny nadrzędnej nie stanowi w istotny sposób podstawy zaufania do konkretnej treści strony. Z technicznego punktu widzenia głównym problemem nie jest dostarczanie exploitów, lecz pozorne użycie hostowanej strony logowania, która może podszywać się pod markę telekomunikacyjną w celu zbierania danych uwierzytelniających.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?