account-att-com-9161be.webflow.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de account-att-com-9161be.webflow.io
Este domínio parece ser uma página alojada no Webflow e não um domínio oficial pertencente à AT&T. A cadeia do subdomínio "account-att-com-9161be" e o título da página "account.att.com" sugerem que está a tentar assemelhar-se a uma página de início de sessão de conta da AT&T, enquanto o conteúdo visível inclui a marca AT&T e BellSouth e um formulário de nome de utilizador/palavra-passe.
Com base na captura de ecrã, a página pode estar a apresentar-se como um portal de início de sessão de conta de telecomunicações. No entanto, é servida a partir de uma plataforma de criação de sites de terceiros sob webflow.io em vez de um domínio corporativo esperado, e a disposição da página mistura um formulário de início de sessão com texto informativo genérico da BellSouth. Essa combinação pode indicar uma página de imitação de início de sessão em vez de um portal de cliente padrão operado pela marca a que faz referência.
Avaliação de segurança de account-att-com-9161be.webflow.io
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 10 de 91 motores de segurança, com deteções que, de forma geral, o classificam como phishing ou malicioso. Além disso, a página assemelha-se visualmente a uma experiência de início de sessão da AT&T, ao mesmo tempo que utiliza um subdomínio Webflow em vez de um endereço web oficial da AT&T, o que pode indicar uma página semelhante destinada a recolher credenciais de conta.
A análise de malware não identificou ficheiros maliciosos, e várias bases de dados de ameaças importantes estavam limpas no momento da revisão. No entanto, uma análise limpa de ficheiros não exclui páginas de recolha de credenciais, que frequentemente dependem de formulários web simples em vez de malware descarregável. O endereço IP do domínio também constava numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Tendo em conta a combinação de deteções de phishing por múltiplos motores, personificação de início de sessão ao estilo da marca e a discrepância entre a identidade apresentada e o domínio de alojamento real, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido pela Google Trust Services e é servido através da infraestrutura da Cloudflare no endereço IP 172.64.151.8, com alojamento geolocalizado em Toronto, Canada. A disponibilidade de HTTPS indica transporte encriptado, mas a encriptação, por si só, não verifica que a página seja legitimamente operada pela marca a que faz referência.
A página parece estar construída em Webflow e carrega recursos de website-files.com, CloudFront e um script Cloudflare Turnstile. O estado de DNSSEC, o registrar, os detalhes do protocolo e as informações do nameserver não estavam disponíveis nos dados da análise. Uma preocupação técnica notável é a utilização de um subdomínio alojado por terceiros para imitar uma experiência de início de sessão de conta de marca, algo comummente associado a campanhas de phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?